Перейти к содержанию

Заражение всего компьютера вирусом с расширением cbf


Рекомендуемые сообщения

Возможно стоит какое-то  время подождать до выхода новой версии антивируса или что то еще. Потому что вы, наша последняя надежда.

Где можно найти тогда этих злодеев?


Возможно если я смогу предоставить вам программу с которой все началось вы сможете попробовать разрешить вопрос?

Изменено пользователем Иван siemens
Ссылка на сообщение
Поделиться на другие сайты

Почта для связи со злодеями указаны в имени зашифрованных файлов.

 

Антивирусные продукты не предназначены для расшифровки.

 

Тело вируса не поможет - почитайте про RSA-шифрование

Ссылка на сообщение
Поделиться на другие сайты

Я написал по той почте, что указана в файле, но никто не отвечает.
А как же приложение rectordecryptor, которое подбирает ключи в подобным файлам. Мои знакомые вылечили с помощью похожеего приложения компьютер. К моему пока не подходит, говорят, видимо версия вируса новая, пока касперский не придумал программу.

Ссылка на сообщение
Поделиться на другие сайты

Писали на почту cryptolocker@aol.com ?

 

RectorDecryptor не подпирает ключи, не предназначен для этого шифратора.

 

Еще раз - подбирать 4096-битные RSA-ключи ни один вирлаб не станет. Почитайте о взломах RSA и сами все поймете

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте. Да, именно на эту почту и писал, но ответа не последовало.
Но, все равно, есть же какие то решения данного вопроса. Неужели против таких злоумышников нету никаких умных разработчиков, которые смогли бы справиться с этим?

post-38709-0-03472200-1465160963_thumb.jpg

Изменено пользователем Иван siemens
Ссылка на сообщение
Поделиться на другие сайты

Вы не прислушались к моему совету

 

 


почитайте про RSA-шифрование
Иначе бы увидели, что ключи шифрования и расшифровки разные. И не зная всего два гигантских простых числа длиной 2048 бит каждое невозможно получить ключ расшифровки. А там таких ключей три! Желаете помочь в подборе?
Ссылка на сообщение
Поделиться на другие сайты

Я считаю,что каждый должен заниматься своей работой. Если бы я понимал бы в этом что то, то я бы к вам за помощью и не обращался бы. Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало. Именно по этой причине я и обратился к специалистам Касперского, но увы.

Ссылка на сообщение
Поделиться на другие сайты

Да будет Вам известно - на форуме отвечают добровольцы, не имеющие никакого отношения к работе в компании.
 

Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало.

Не нужно быть специалистом, чтобы понять, что ничего сделать до появления квантовых компьютеров невозможно.

Читайте https://ru.wikipedia.org/wiki/RSA-числа

Ссылка на сообщение
Поделиться на другие сайты

Извините, если обидел вас, обобщив с компанией Касперского. 
Я не буду спорить с вами. Если вы так сказали, то я вам верю. Нет, значит нет.
В любом случае спасибо за попытку помощи.

Но я думаю так, если кто то сделал вирус, то и антивирус дожен быть. Это же не инопланетяне все делают...

Изменено пользователем Иван siemens
Ссылка на сообщение
Поделиться на другие сайты

Мне ответили с той почты и сказали, что расшифровка будет стоить 15000рублей. :lol: 
Думаю это развод. Но я в ответном письме прикрепил пару закодированных файлов и попросил чтобы они их расшифровали, чтобы я мог удостовериться, что они не лгут.


Буквально через 30 минут получил ответ в котором мои файлы были расшифрованны.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • GlockKatana
      От GlockKatana
      PowerShell в командной строке открывал файл .steam и какой-то код. Я его удалил, но он все же включается на несколько секунд и пытается найти и активировать этот файл.
      успел поймать
    • Pupsik228
      От Pupsik228
      Здравствуйте.
      Недавно столкнулся с проблемой. После перезагрузки компьютера касперский жалуется на файл, файл находится в папке ProgramData там он не отображается(но если ввести в поиск название вируса то он виден) я пробовал удалить его антивирусом. и удалить саму папку с вирусом. и в обоих случаях это помогает, но после перезагрузки компьютера вирус восстанавливается, и антивирус снова жалуется на него.
      это будет видно на скриншотах. Надеюсь на вашу помощь)
      P.S. Я смотрел и вроде вирус не нагружает видеокарту и компьютер работает быстро, но все равно волнуюсь.


      CollectionLog-2024.03.25-15.50.zip
    • Александр Соколов
      От Александр Соколов
      В интернете словил майнер,грузит процессор на 100 и видеокарту на 100,прошу помощи
    • swagoutbaby
      От swagoutbaby
      Начал играть в PUBG стал замечать сильные фризы и просадок фпс до 20-40 при стабильном 140, просканировал комп dr.web'ом обычным, нашлось 3 трояна и chromium:page.malware.url, просто нажал обезвредить и всё. 1, 2 дня так поиграл без лагов, потом всё по новой, просканировал ещё раз chromium:page.malware.url опять нашёлся. Здесь же на форуме пытался так сказать вылечить комп, сначала помогло, потом по новой. Переустановил винду, всё тоже самое, вирус никуда не делся.
      cureit.log CollectionLog-2024.03.19-17.14.zip report1.log report2.log
    • depston
      От depston
      Доброго времени суток.
      Поймал что-то, doctor web cureit ругается на C:\Users\depston\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences , но не лечиться. adwcleaner_8.4.2 же видит browser hijack, но при последующей перезагрузки все по новой.
      Прикрепил логи с adwcleaner и от First64 Addition.txtFRST.txt
      AdwCleaner[S00].txt AdwCleaner[C00].txt AdwCleaner_Debug.log
×
×
  • Создать...