Словил страшный вирус КАК РАСШИФРОВАТЬ ФАЙЛЫ RSA-1024

vampirich

Well-Known Member
Стоял Касперский 2011 яндекс версия.
Лицензии оставалось ещё на 4 месяца. Малый насоветовал, говорит ставь каспера 2013. Удалил яндекс версию каспера 2011 м начал стиавить КИС 2013. и в этот момент чего то словил.
Ставился этот каспер почти два часа. Оказалось это вирусняк шуршал и не давал качперу установиться
а вирусняк в в это время портил мою музыку, видео всех форматов, картинки и проч. Короче насрал аж на 6 терабайт и везде оставил текстовый файл
Внимание! Вы запустили программу для шифрования файлов! Все Ваши файлы были зашифрованы самым сложным алгоритмом RSA-1024!
Так как Вы используете пробную версию программы шифрования, Вам необходимо приобрести пакет лицензирования для того, чтобы дешифровать файлы!
Для того, чтобы приобрести пакет лицензирования, Вам необходимо связаться с нашей тех поддержкой по почте: Support_for_you@Aol.Com
и указать ваш идентификатор: 1210945
Самостоятельная попытка дешифровки приведет к ПОЛНОЙ порче файлов!!! Переустановка операционной системы не поможет! Файлы остануться зашифрованными! Так же не советуем вам запускать антивирусы, так как они могут удалить окно куда надо вводить пароль.
Спасибо что выбрали наш продукт!


Разблокировщик говорят стоит 10000
кто нить сталкивался с этим*
Накрылось 6 терабайт музыки и видео
 

Lion3D.cg

В поиске абсолютной истины
Угораздило же вас...




 

vampirich

Well-Known Member
Lion3D.cg,
Уже лечусь. спасибо.
вот мои сообщения на другом форуме
вроде бы помогает.



Три часа колбасит. Постоянно надо освобождать место
Дело в том что тот вирус копировал и шифровал файлы, а исходники удалял. Сейчас из созданных вирусом файлов каспер восстанавливает, но и зашифрованные файлы тоже оставляет и получается что постоянно приходится их удалять
В каждую папку заходищь и вручную удаляешь. Ну хоть так и то слава богу

вот так после заражения выглядит буквально всё: и видео и аудио и картинки и вёрд и эксель и екзешники и ещё сотня всяких расширений


"]

обратите внимание на этот файл VTS_01_5.VOB.RSA-1024 то что выделено это вирус сам дописывает к расширению. Думал, что правка расширения поможет, фиг там. Файл должен быть таким VTS_01_5.VOB, но вирус его не только переписал, но и зашифровал. В среднем перекодировка одного двд идёт где то пять минут
и всё время лог пишет
03:46:19.0250 2324 Processing file: I:\01 dvd\Hensley 2009\Past, Present & Future.jpg.RSA-1024
03:46:19.0578 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VIDEO_TS.IFO.RSA-1024
03:46:19.0703 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VIDEO_TS.VOB.RSA-1024
03:46:19.0718 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_01_0.IFO.RSA-1024
03:46:27.0578 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_01_0.VOB.RSA-1024
03:47:09.0937 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_01_1.VOB.RSA-1024
03:47:51.0578 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_01_2.VOB.RSA-1024
03:48:07.0406 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_01_3.VOB.RSA-1024
03:48:07.0718 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_02_0.IFO.RSA-1024
03:48:28.0296 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_02_1.VOB.RSA-1024
03:48:28.0656 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_03_0.IFO.RSA-1024
03:49:13.0890 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_03_1.VOB.RSA-1024
03:49:16.0281 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_03_2.VOB.RSA-1024
03:49:16.0468 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_04_0.IFO.RSA-1024
03:49:30.0781 2324 Processing file: I:\01 dvd\Hensley 2009\VIDEO_TS\VTS_04_1.VOB.RSA-1024
03:49:31.0734 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\cover\Untitled-1.jpg.RSA-1024
03:49:32.0234 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\cover\Untitled-2.jpg.RSA-1024
03:49:32.0390 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\cover\Untitled-4.jpg.RSA-1024
03:49:32.0609 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\cover\Untitled-5.jpg.RSA-1024
03:49:32.0765 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VIDEO_TS.IFO.RSA-1024
03:49:37.0234 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VIDEO_TS.VOB.RSA-1024
03:49:37.0546 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_0.IFO.RSA-1024
03:49:44.0859 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_0.VOB.RSA-1024
03:50:36.0421 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_1.VOB.RSA-1024
03:51:24.0500 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_2.VOB.RSA-1024
03:52:15.0375 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_3.VOB.RSA-1024
03:53:10.0328 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_4.VOB.RSA-1024
03:53:43.0968 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_01_5.VOB.RSA-1024
03:53:44.0343 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_02_0.IFO.RSA-1024
03:53:45.0781 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_02_0.VOB.RSA-1024
03:54:13.0531 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_02_1.VOB.RSA-1024
03:54:13.0890 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_03_0.IFO.RSA-1024
03:54:23.0640 2324 Processing file: I:\01 dvd\Mike Oldfield - The Millenium Bell - Live in Berlin (2001)\VIDEO_TS\VTS_03_1.VOB.RSA-1024
03:54:24.0015 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VIDEO_TS.IFO.RSA-1024
03:54:24.0031 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_0.IFO.RSA-1024
03:55:22.0375 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_1.VOB.RSA-1024
03:56:08.0218 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_2.VOB.RSA-1024
03:56:54.0046 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_3.VOB.RSA-1024
03:57:37.0203 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_4.VOB.RSA-1024
03:57:57.0015 2324 Processing file: I:\01 dvd\MUSIC\ABBA - Greatest Hits\VIDEO_TS\VTS_01_5.VOB.RSA-1024
03:57:57.0375 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VIDEO_TS.IFO.RSA-1024
03:57:57.0406 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VIDEO_TS.VOB.RSA-1024
03:57:57.0406 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_0.IFO.RSA-1024
03:58:04.0218 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_0.VOB.RSA-1024
03:58:50.0109 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_1.VOB.RSA-1024
03:59:36.0812 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_2.VOB.RSA-1024
04:00:27.0890 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_3.VOB.RSA-1024
04:00:48.0484 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD1\VTS_01_4.VOB.RSA-1024
04:00:48.0890 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VIDEO_TS.IFO.RSA-1024
04:00:48.0921 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VIDEO_TS.VOB.RSA-1024
04:00:48.0937 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_0.IFO.RSA-1024
04:00:53.0953 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_0.VOB.RSA-1024
04:01:37.0312 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_1.VOB.RSA-1024
04:02:17.0484 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_2.VOB.RSA-1024
04:03:02.0515 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_3.VOB.RSA-1024
04:03:55.0812 2324 Processing file: I:\01 dvd\MUSIC\СИНЯЯ ПТИЦА ВИДЕО\Синяя птица (2002)\DVD2\VTS_01_4.VOB.RSA-1024


Andar пишет:
Жэка, а что ты закачал такое, что это началось, чтобы подобное не подхватить?
вспомнил что закачал. Рессетер!!!! Это он падла наделал! Рессетер, это прога, которая анулирует 30 дневку на пробный антивирус каспера. Сам каспер ругался и удалял эту срань, а я его в доверенную зону поставил :sm54: короче сам виноват. спасло то, что я щас загрузил винду с диска Д. Всё это произошло на диске Ц. Если бы я загрузился с диска С, до оно до сих пор портило бы файлы.
Если б было больше места, то каспер потом бы сам удалил эти файлы с расширением .RSA-1024, а так на каждом винте из двух терабайтов у меня свободного всего 100-150 гиг. Вот и приходится всё это вручную удалять исправлено уже 6024 файла, а просканировано 1 814 837 файлов. и конца и края нет. Ну хоть так :sm54:

freewheeler пишет:
Я антивирус вообще не держу
ну ты и выдал. Серёга ты чё офигел?
Вот качай на пол года касперский яндекс версию и немедленно ставь
 

vampirich

Well-Known Member
и главное помните Касперский пишет, что пока не нашел лечения этой гадости.
придется ждать лучших времен или форматировать

мне слава богу повезло!!!!
Но!!!!
пишут уже что и форматирование НЕ ВСЕМ помогает, так как вирусняк прописывается в какую то там скрытую область жестких дисков.

особенно "порадовало" вот это
ВОПРОС: Что делать вирус зашыфровал файли. Помогите пожалуста.
ОТВЕТ: Никак, забудь. :)

Если там действительно применено RSA1024 шифрование то анализ тело вируса не поможет расшифровать файлы. RSA это асинхронная шифрование, ключ шифрование (public key) там может быть написан даже открытым текстом, но это не как не поможет расшифровать файлы. Для расшифровки нужен вторая пара ключа шифрование (private key), которые не будет в теле вируса, она будет только у автора вируса. Знание public key не поможет получить private key за разумное время.
Можно попробовать проверить диск программой для восстановление удаленных файлов. Возможно, что оригинальные файлы после шифрование просто удалялись, но поверхность диска, где эти файлы находились, не затиралось.
 
Останнє редагування:

vampirich

Well-Known Member
Скорее всего всё попорчено. ведь не проверишь же.
вот что получилось из одной восстановленой картинки

некоторые ваще не открываются. А что с видео, аудио. всё станет ясно после просмотра, прослушки

вот так криво ещё восстановило

 
Останнє редагування:

nafanig

Забанен
Стоял Касперский 2011 яндекс версия.
Лицензии оставалось ещё на 4 месяца. Малый насоветовал, говорит ставь каспера 2013. Удалил яндекс версию каспера 2011 м начал стиавить КИС 2013. и в этот момент чего то словил.
Ставился этот каспер почти два часа. Оказалось это вирусняк шуршал и не давал качперу установиться
а вирусняк в в это время портил мою музыку, видео всех форматов, картинки и проч. Короче насрал аж на 6 терабайт и везде оставил текстовый файл
Внимание! Вы запустили программу для шифрования файлов! Все Ваши файлы были зашифрованы самым сложным алгоритмом RSA-1024!
Так как Вы используете пробную версию программы шифрования, Вам необходимо приобрести пакет лицензирования для того, чтобы дешифровать файлы!
Для того, чтобы приобрести пакет лицензирования, Вам необходимо связаться с нашей тех поддержкой по почте: Support_for_you@Aol.Com
и указать ваш идентификатор: 1210945
Самостоятельная попытка дешифровки приведет к ПОЛНОЙ порче файлов!!! Переустановка операционной системы не поможет! Файлы остануться зашифрованными! Так же не советуем вам запускать антивирусы, так как они могут удалить окно куда надо вводить пароль.
Спасибо что выбрали наш продукт!


Разблокировщик говорят стоит 10000
кто нить сталкивался с этим*
Накрылось 6 терабайт музыки и видео
зачет
 

Вкладення

Останнє редагування:

Aleksandery

Забанен
Так качать нада было со своим старым включеным антивирусом или фаервол мощный поставить,потом скачал,выключи инет,удали старый,устанавливай новый,потом включи инет и он обновиться и все.
А откат системы??

Можно на флешку у товарища скинуть такие штуки как uvs,емсисофт или че нить америкосовое,типа нортон,ими попробовать
---------------
 
Останнє редагування:
И почему я не удивлен?
ПС: и где же это вы лазите, что такие вири ловите Slap
 

Alexsandr

Well-Known Member
плохо. От вирей спасения этих нет. только бекап на что-то не перезаписываемое. может фаерволы обучат ловить в процессе. Но пока только бекап.
 

Rush1

A.C.A.B.
опытный пользователь никогда антивирусом пользоваться не станет.Факт!
 
Зверху