Перейти к содержанию

Заражение всего компьютера вирусом с расширением cbf


Рекомендуемые сообщения

Возможно стоит какое-то  время подождать до выхода новой версии антивируса или что то еще. Потому что вы, наша последняя надежда.

Где можно найти тогда этих злодеев?


Возможно если я смогу предоставить вам программу с которой все началось вы сможете попробовать разрешить вопрос?

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Почта для связи со злодеями указаны в имени зашифрованных файлов.

 

Антивирусные продукты не предназначены для расшифровки.

 

Тело вируса не поможет - почитайте про RSA-шифрование

Ссылка на комментарий
Поделиться на другие сайты

Я написал по той почте, что указана в файле, но никто не отвечает.
А как же приложение rectordecryptor, которое подбирает ключи в подобным файлам. Мои знакомые вылечили с помощью похожеего приложения компьютер. К моему пока не подходит, говорят, видимо версия вируса новая, пока касперский не придумал программу.

Ссылка на комментарий
Поделиться на другие сайты

Писали на почту cryptolocker@aol.com ?

 

RectorDecryptor не подпирает ключи, не предназначен для этого шифратора.

 

Еще раз - подбирать 4096-битные RSA-ключи ни один вирлаб не станет. Почитайте о взломах RSA и сами все поймете

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Да, именно на эту почту и писал, но ответа не последовало.
Но, все равно, есть же какие то решения данного вопроса. Неужели против таких злоумышников нету никаких умных разработчиков, которые смогли бы справиться с этим?

post-38709-0-03472200-1465160963_thumb.jpg

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Вы не прислушались к моему совету

 

 


почитайте про RSA-шифрование
Иначе бы увидели, что ключи шифрования и расшифровки разные. И не зная всего два гигантских простых числа длиной 2048 бит каждое невозможно получить ключ расшифровки. А там таких ключей три! Желаете помочь в подборе?
Ссылка на комментарий
Поделиться на другие сайты

Я считаю,что каждый должен заниматься своей работой. Если бы я понимал бы в этом что то, то я бы к вам за помощью и не обращался бы. Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало. Именно по этой причине я и обратился к специалистам Касперского, но увы.

Ссылка на комментарий
Поделиться на другие сайты

Да будет Вам известно - на форуме отвечают добровольцы, не имеющие никакого отношения к работе в компании.
 

Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало.

Не нужно быть специалистом, чтобы понять, что ничего сделать до появления квантовых компьютеров невозможно.

Читайте https://ru.wikipedia.org/wiki/RSA-числа

Ссылка на комментарий
Поделиться на другие сайты

Извините, если обидел вас, обобщив с компанией Касперского. 
Я не буду спорить с вами. Если вы так сказали, то я вам верю. Нет, значит нет.
В любом случае спасибо за попытку помощи.

Но я думаю так, если кто то сделал вирус, то и антивирус дожен быть. Это же не инопланетяне все делают...

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Мне ответили с той почты и сказали, что расшифровка будет стоить 15000рублей. :lol: 
Думаю это развод. Но я в ответном письме прикрепил пару закодированных файлов и попросил чтобы они их расшифровали, чтобы я мог удостовериться, что они не лгут.


Буквально через 30 минут получил ответ в котором мои файлы были расшифрованны.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
×
×
  • Создать...