Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1001
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1002
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
пишут, что этот вирус только замаскирован под вымогатель, а на самом деле является уничтожителем.

Содержимое диска шифруется так, что восстановление невозможно, данные теряются.

Код, который отображается на экране якобы для восстановления данных после оплаты, на самом деле просто случайный набор символов.

Собственно вымогание оплаты сделано лишь для отвлечения внимания.

ну вобщем мои призрачные надежды не оправдались, на рабочем компе эта падла Петя убила у меня системный диск полностью , далее была призрачная надежда, что два других диска (которые были в компе даже на другом физическом носителе - слабо пострадали, ибо у меня этот гад Петя не проявил себя заставкой с просьбой дать ему бабла- комп просто зависал на БИОСЕ всякий раз при входе)..
Но когда я накатил по новому винду на пустой диск С - и посмотрел на весь комп, то сперва обрадовавшись от наличии всех файлов на не системных дисках, тут же понял, что все (по крайней мер 99% офисных файлов только с виду - не поменялись). При открытии - крякозябры- умерли и вордовские файлы и все файлы экселя - не открываются.. Также не открываются все pdf.
Картинки- нормально, программные файлы не успел еще посмотреть

Я тут не следил за темой, вопрос , что там в сети уже нагребли по этому Пете, никто не нащупал, чем расшифровать...?
У меня и заметно не было, чтоб комп пыхтел, тормозил, когда шифровал..Может потому. что шустрый... У некоторых было замечено, как проц подседал...трудился дурак уничтожая инфу своего хозяина... :D Увы. Эта падла, которую, думаю, занесли возможно и раньше, начала рубить инфицированные машины где то в 14-00 27 июня...
Кстати, у меня на экране вымогательства бабла не было, но в корневых каталогах каждого диска эта падла таки оставила файлик с этой надписью..
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1003
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1004
медок сообщает :іржач:
Мы подготовили специальное предложение ко Дню бухгалтера для всех новых клиентов:
Воспользуйтесь скидкой 50% на модуль «Отчетность» с 21 июня по 21 июля 2017 года!
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1005
медок сообщает :іржач:
Мы подготовили специальное предложение ко Дню бухгалтера для всех новых клиентов:
Воспользуйтесь скидкой 50% на модуль «Отчетность» с 21 июня по 21 июля 2017 года!

*уничтожение дисков в комплекте.
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1008
когда будет разблокировщик? ждать?
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1010
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1011
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1012
когда будет разблокировщик?
Судя по тому что шифрование много времени не занимало, возможно там просто вырезали кусок из кода файла. Как в рулетке если вырезать небольшой кусок и концы склеить. Вроде все на месте, а шопопало.
Если так, то возможно быстро найдут в каком месте он вырезает, или как прочитать файл без этого вырезанного сектора.
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1013
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1014
Судя по тому что шифрование много времени не занимало, возможно там просто вырезали кусок из кода файла. Как в рулетке если вырезать небольшой кусок и концы склеить. Вроде все на месте, а шопопало.
Если так, то возможно быстро найдут в каком месте он вырезает, или как прочитать файл без этого вырезанного сектора.

мне лень вникать :D
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1015
шифрование много времени не занимало
почитай википею шо такое сальса20


нагляднее
ffeaa3.png
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1016
такая же хуйня по времени

у меня как минимум на трех компах винт вообще не размеченный стал, новый как с магазина:)

у меня хитрее - диск С- как бы пустой (он у меня на отдельно твердотельном носителе . два других (на обычном винте) нормальные,но появился еще хитрый раздельчик мегабайт на 200..Его раньше не было...
Я уже все что можно форматнул, хочу еще раз накатить винду корректно безо всяких огрызков от старой и зараженной. Может даже завтра отключу несистемные диски вообще (хоть там инфа уже и побита, но мне этот хитрый и не понятный новый раздельчик не нравится- завтра постараюсь все объединить в кучу, сделать нормальный формат под винду и поставить ее). Ну а уж потом буду подождать- а вдруг свершится чудо и кому нибудь удастся помочь в восстановлении хоть каких то побитых фалов-- опять призрачные надежды...:)
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1017
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1018
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1019
c5fcea.png

даный "ключ" востанавливает вроде как мбр
можете попробовать...но лучше сперва сделать бекап винта))
 
  • 🟠 10:55 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1020
один гуру у нас уже заявил, что после вируса компьютер только на свалку... ничего с ним сделать больше нельзя :D
Это плохой гуру. Правильный бы гуру сказал бы: "отформатировать всё нахрен и восстановится из бэкапов".
 
Назад
Зверху Знизу