Перейти к содержанию

Создание запроса на расшифровку файлов в Лабораторию Касперского


Рекомендуемые сообщения

Уважаемые пользователи! Запросы на расшифровку файлов после действий троянцев-шифровальщиков создаются исключительно через личный кабинет, или через аккаунт Kaspersky Company. Помните, что для создания запроса на расшифровку файлов в личном кабинете нужно прикрепить действующий коммерческий код активации на любой из продуктов Лаборатории Касперского. Ниже приведена последовательность действий того, как правильно создать запрос на расшифровку файлов:
 

 

1. Для начала Вам нужно создать учетную запись в личном кабинете. Если у Вас корпоративная лицензия на антивирус, то Вам нужно создать учетную в KasperskyCompany (инструкция ниже). После создания учетной записи Вы сможете войти в систему и создать запрос в техподдержку Лаборатории Касперского.

 

 

V8BSNBv.png

 

 

2. Введите ваши регистрационные данные и нажмите "Создать учетную запись".

 

 

GErmwKR.png

 

 

3. На электронную почту, указанную при регистрации учетной записи должно письмо, где нужно перейти по ссылке и подтвердить Вашу учетную запись. 

 

4. Дальше после авторизации в личном кабине у Вас появится следующее окно:

 

 

tBcwDvp.png

 

 

5. Примите условия соглашения и нажмите на кнопку "Продолжить". После принятия соглашения Вы попадете в главное окно личного кабинета.

 

 

YAXe8A1.png

 

6. Перед созданием запроса в техподдержку Вам необходимо добавить действующий код активации на вкладке "Лицензии" с помощью кнопки "Добавить".
 

 

jwBvUdM.png

7. После добавления кода активации, Вам нужно перейти на вкладку "Поддержка" и выбрать создать запрос в техническую поддержку. 
 

 

NxLBWwh.png

 

 

8. Откроется форма по созданию запроса, укажите информацию об установленном у Вас антивирусе, а также версию Windows. В выпадающем ниже списке выберите "Вирусы", далее выберите подтип проблемы "Файлы зашифрованы".

 

EEcMctv.png

 

9. Опишите максимально подробно Вашу проблему и прикрепите необходимые файлы. Желательно перед выполнением этого пункта проконсультироваться с консультантом на форуме. Консультант Вам подскажет, какие файлы могут оказаться полезными для вирусной лаборатории, что в конечном счете может сказаться на успехе расшифровки Ваших файлов. 

 

В запросе сразу уточните следующее:

* Был ли установлен Антивирус Касперского на момент заражения?
* Была ли включена защита и особенно компонент Мониторинг Активности/Мониторинг Системы?

 

Если да, то дополнительно:

 

* Напишите полную версию Антивируса Касперского, которая стояла на момент заражения.
* Уточните дату и желательно более-менее точное время шифрования файлов.

​* Удалялся ли антивирус после заражения?
* Найдите и пришлите содержимое папки C:\ProgramData\Kaspersky Lab\AVP19.Х.Х \SysWHist (соответственно если был 2018 продукт, то папка будет \AVP18.0.x\, если 2017, то \AVP17.0.0\ и т.п.
 

 

10. После создания запроса ожидайте ответа от технической поддержки. После ответа специалиста технической поддержки на почту должно прийти уведомление об ответе.

 

Внимание! Первый ответ может прийти от робота, который может попросить Вас прислать дополнительные какие-нибудь данные, например вложение из вредоносного письма, либо само вредоносное письмо в EML формате.

11. Пришлите, пожалуйста, несколько образцов (2 или 3) зашифрованных файлов, общим размером не более 10 Мб. Также нам необходим текстовый файл с требованиями злоумышленников (обычно он имеет имя README1.txt, README2.txt и т.д.). Для нашего и вашего удобства будет здорово, если вы упакуете все файлы в один архив.

Изменено пользователем mike 1
Обновлены картинки
  • Спасибо (+1) 4
  • Согласен 12
Ссылка на комментарий
Поделиться на другие сайты

  • 7 months later...

Инструкция по созданию запроса для корпоративных клиентов Лаборатории Касперского

 

 

 

1. Для начала Вам нужно создать учетную запись в KasperskyCompany:

 

 

ifz6cpC.png

 

 

2. Введите ваши регистрационные данные и нажмите "Создать".

 

 

jhkb7Qy.png

 

 

3. На электронную почту, указанную при регистрации учетной записи должно письмо, где нужно перейти по ссылке и подтвердить Вашу учетную запись. 

 

 

3Gemo8R.png

 

 

4. Дальше после авторизации в личном кабине у Вас появится следующее окно:

 

 

eqWtZ7B.png

 

 

5. Если до этого Вы не добавили код активации, то это можно сделать на вкладке "Лицензии" с помощью кнопки "Добавить код", либо загрузите ключевой файл с Вашей лицензией. 

 

 

AgRNfYI.png

 

 

6. Для создания запроса в техническую поддержку, нажмите на кнопку "Создать запрос" и выберите категорию запроса "Запрос в Службу Технической поддержки". 

 

 

UpPwcrH.png

 

 

7. Появится новое окно, в котором необходимо будет указать установленный у Вас антивирус, версию программы, категорию запроса и информацию о системе. В качестве категории запроса выберите "Вирусы и другие угрозы" и подтип проблемы "Данные зашифрованы вредоносной программой". 

 

 

xOQ4wJR.png

 

 

8. В качестве темы запроса укажите "Запрос на расшифровку файлов". Опишите максимально подробно Вашу проблему и прикрепите необходимые файлы. Желательно перед выполнением этого пункта проконсультироваться с консультантом на форуме. Консультант Вам подскажет, какие файлы могут оказаться полезными для вирусной лаборатории, что в конечном счете может сказаться на успехе расшифровки Ваших файлов. 

 

В запросе сразу уточните следующее:

 

* Был ли установлен Антивирус Касперского на момент заражения?
* Была ли включена защита и особенно компонент Мониторинг Активности/Мониторинг Системы (данного модуля нет в KAV 6.0.4 for Workstations)?


Если да, то дополнительно:

 

* Напишите полную версию Антивируса Касперского, которая стояла на момент заражения
* Уточните дату и желательно более-менее точное время шифрования файлов.
* Найдите и пришлите содержимое папки C:\ProgramData\Kaspersky Lab\KES11.Х.Х \SysWHist (соответственно если был KES10, то папка будет \KES10\, если KES8 то \KES8\ и т.п.)

* Удалялся ли антивирус после заражения?

* Заражен сервер или рабочая станция?

 

9. После создания запроса ожидайте ответа от технической поддержки. После ответа специалиста технической поддержки на почту должно прийти уведомление об ответе.

 

 

Внимание! Первый ответ может прийти от робота. Поэтому если Вы уже собрали всю необходимую информацию по данной инструкции, то просто напишите в запросе об этом. 

 

Изменено пользователем mike 1
  • Спасибо (+1) 2
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

FAQ по созданию запроса на расшифровку файлов

 

 

 

Вопрос: Мои файлы зашифрованы, но у меня на момент заражения стоял другой антивирус, могу ли я обратиться в техподдержку за помощью?

Ответ: Да, можете, но для создания запроса на расшифровку нужна коммерческая лицензия на Антивирус Касперского для Windows. 

 

Вопрос: Могу ли я использовать лицензию друга, который пользуется Антивирусом Касперского для создания запроса на расшифровку? (*)

Ответ: Да, можете. 

 

* - если это корпоративная лицензия, то запрос может быть сделан только от лица той организации, которая владеет лицензией, т.е. сторонняя организация не может использовать чужой ключевой файл с лицензией при регистрации на портале KasperskyCompany.  

 

Вопрос: Мои файлы зашифрованы, но у меня нет лицензии, если я куплю лицензию на Антивирус Касперского мне помогут в расшифровке моих файлов? 

Ответ: Результат не гарантирован. При этом стоит учитывать, что если Вы приобрели лицензию, а Вам не смогли помочь в техподдержке, то возврат денег за лицензию никто делать не будет. Вы можете проконсультироваться со специалистом на форуме. 

 

Вопрос: Из техподдержки пришел ответ, что мои файлы не могут быть расшифрованы, означает ли это, что мои файлы утеряны навсегда?

Ответ: Не факт, Вы можете создать еще один запрос, но спустя какое-то время. Рекомендуется снова создать запрос спустя 1 месяц. 

 

Вопрос: У меня на компьютере установлен Kaspersky Free, могу ли я обратиться в техподдержку и создать запрос на расшифровку файлов?

Ответ: Нет, не можете. По Kaspersky Free техническая поддержка не оказывается, а значит и запрос на расшифровку Вы создать не можете. 

 

Вопрос: Я создал запрос в техподдержку, но мне долго не отвечают. Что делать?

Ответ: Пожалуйста, наберитесь терпения и ждите. За день может поступать до 1000 таких запросов (если не больше), да и создание расшифровки - это процесс не быстрый. Ожидание может составить вплоть до 1 недели. Если же Вам не ответили в течение 7 дней, то Вы можете скинуть номер запроса мне в личку, и только в этом случае!

Изменено пользователем mike 1
  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Мои рекомендации по защите данных от троянцев-шифровальщиков даны здесь https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139 . Пожалуйста, не поленитесь ознакомиться с ними! 

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      «Лаборатория Касперского» существует уже 27 лет. За это время компанией выпущено огромное число различных защитных решений. Большинство решений для домашних пользователей выпускается в коробочных версиях. Некоторые из этих коробок выпускались не просто в необычном, а даже в эксклюзивном дизайне.
      Небольшой пример необычного варианта коробочной версии Kaspersky Internet Security:
       
       
      Мы подготовили для вас викторину по дизайну коробок, в которых выпускались продукты «Лаборатории Касперского».
       
      ПРАВИЛА
      – викторина состоит из 12 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к коробке, фрагмент изображения которой представлен в этом вопросе;
      – варианты ответов не предоставляются;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 500 баллов Одна ошибка — 1 200 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 23 октября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @andrew75 (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Друзья!
       
      Продукция «Лаборатории Касперского» многократно удостаивалась самых разнообразных наград. Признание заслуг сотрудников «Лаборатории Касперского» по созданию программ, заслуживающих высочайшей оценки, осуществлялось множеством экспертных организаций. Мы подготовили для вас викторину, посвящённую полученным наградам компании, оценкам конкретных продуктов, результатам тестирования программ «Лаборатории Касперского» независимыми лабораториями. Для ответов на все вопросы достаточно использовать материалы официального сайта.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 300 баллов Одна ошибка — 1 000 баллов Две ошибки — 700 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 17 сентября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @Машуня и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
×
×
  • Создать...