Перейти к содержанию

Заражение всего компьютера вирусом с расширением cbf


Рекомендуемые сообщения

Возможно стоит какое-то  время подождать до выхода новой версии антивируса или что то еще. Потому что вы, наша последняя надежда.

Где можно найти тогда этих злодеев?


Возможно если я смогу предоставить вам программу с которой все началось вы сможете попробовать разрешить вопрос?

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Почта для связи со злодеями указаны в имени зашифрованных файлов.

 

Антивирусные продукты не предназначены для расшифровки.

 

Тело вируса не поможет - почитайте про RSA-шифрование

Ссылка на комментарий
Поделиться на другие сайты

Я написал по той почте, что указана в файле, но никто не отвечает.
А как же приложение rectordecryptor, которое подбирает ключи в подобным файлам. Мои знакомые вылечили с помощью похожеего приложения компьютер. К моему пока не подходит, говорят, видимо версия вируса новая, пока касперский не придумал программу.

Ссылка на комментарий
Поделиться на другие сайты

Писали на почту cryptolocker@aol.com ?

 

RectorDecryptor не подпирает ключи, не предназначен для этого шифратора.

 

Еще раз - подбирать 4096-битные RSA-ключи ни один вирлаб не станет. Почитайте о взломах RSA и сами все поймете

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Да, именно на эту почту и писал, но ответа не последовало.
Но, все равно, есть же какие то решения данного вопроса. Неужели против таких злоумышников нету никаких умных разработчиков, которые смогли бы справиться с этим?

post-38709-0-03472200-1465160963_thumb.jpg

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Вы не прислушались к моему совету

 

 


почитайте про RSA-шифрование
Иначе бы увидели, что ключи шифрования и расшифровки разные. И не зная всего два гигантских простых числа длиной 2048 бит каждое невозможно получить ключ расшифровки. А там таких ключей три! Желаете помочь в подборе?
Ссылка на комментарий
Поделиться на другие сайты

Я считаю,что каждый должен заниматься своей работой. Если бы я понимал бы в этом что то, то я бы к вам за помощью и не обращался бы. Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало. Именно по этой причине я и обратился к специалистам Касперского, но увы.

Ссылка на комментарий
Поделиться на другие сайты

Да будет Вам известно - на форуме отвечают добровольцы, не имеющие никакого отношения к работе в компании.
 

Даже, если бы я почитал полностью RSA-шифрование, то мне бы это ничего не дало.

Не нужно быть специалистом, чтобы понять, что ничего сделать до появления квантовых компьютеров невозможно.

Читайте https://ru.wikipedia.org/wiki/RSA-числа

Ссылка на комментарий
Поделиться на другие сайты

Извините, если обидел вас, обобщив с компанией Касперского. 
Я не буду спорить с вами. Если вы так сказали, то я вам верю. Нет, значит нет.
В любом случае спасибо за попытку помощи.

Но я думаю так, если кто то сделал вирус, то и антивирус дожен быть. Это же не инопланетяне все делают...

Изменено пользователем Иван siemens
Ссылка на комментарий
Поделиться на другие сайты

Мне ответили с той почты и сказали, что расшифровка будет стоить 15000рублей. :lol: 
Думаю это развод. Но я в ответном письме прикрепил пару закодированных файлов и попросил чтобы они их расшифровали, чтобы я мог удостовериться, что они не лгут.


Буквально через 30 минут получил ответ в котором мои файлы были расшифрованны.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
×
×
  • Создать...