• XSS.stack #1 – первый литературный журнал от юзеров форума

пошифровало Loki

Я не специалист в данном вирусе, однако, возможно мой способ поможет вам

Если у вас есть полная копия ваших личных данных, попробуйте просто восстановить Windows

В противном случае, может помочь установка антивируса Malwarebytes. Насколько мне известно, вышеупомянутый антивирус способен установиться на заражённую систему и не быть замеченным. Он хорошо находит черви и прочие вредоносные программы, возможно он поможет вам
 
Я не специалист в данном вирусе, однако, возможно мой способ поможет вам

Если у вас есть полная копия ваших личных данных, попробуйте просто восстановить Windows

В противном случае, может помочь установка антивируса Malwarebytes. Насколько мне известно, вышеупомянутый антивирус способен установиться на заражённую систему и не быть замеченным. Он хорошо находит черви и прочие вредоносные программы, возможно он поможет вам
ЧАВО? Можно еще DW, ESET, Avast, Avira, QH накатить для пущей уверености в себе
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не специалист в данном вирусе, однако, возможно мой способ поможет вам
что за ерунду вы пишете? Вы понимаете что такое шифровальщик, или набиваете посты?
Как будто копипаст с какого-то дорвея.
понятно, что если были бы копии, то чел восстановил бы файлы и не создавал тут тред, а авер тут вообще как не пришей к чему-то рукав - локеры крайне редко бывают резидентными.
 
что за ерунду вы пишете? Вы понимаете что такое шифровальщик, или набиваете посты?
Как будто копипаст с какого-то дорвея.
понятно, что если были бы копии, то чел восстановил бы файлы и не создавал тут тред, а авер тут вообще как не пришей к чему-то рукав - локеры крайне редко бывают резидентными.
Он имеет ввиду, что в некоторых АВ зашиты (или идут как отдельные тулзы, не вникал) декрипторы для старых локеров, древних прям, самопальных, которые были достаточно тупыми, там не было отдельных ключей на разные цели и тд, после первого декрипта, можно было декриптнуть все цели
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в некоторых АВ зашиты (или идут как отдельные тулзы, не вникал) декрипторы для старых локеров
Ну надо было так и писать, а то непонятно, причем тут "антивирус способен установиться на заражённую систему и не быть замеченным. Он хорошо находит черви".
 
ТС билд остался зверька, или удалился после отработки? Можно попробовать реверснуть, и написать декриптор.
Если лок самописный, старый и давно известный, может и поможет, но тогда лучше утилиту от какого то ендора АВ скачать, он сам нормально расшифрует без лишних заморочек
А если лок профессиональный, ты хоть ресечи его хоть нет, там не будет ключей шифрования, сейчас все делается на ассиметричных алгоритмах, ты в билде найдешь только public key, от которого толку не будет никакого
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не специалист в данном вирусе, однако, возможно мой способ поможет вам

Если у вас есть полная копия ваших личных данных, попробуйте просто восстановить Windows

В противном случае, может помочь установка антивируса Malwarebytes. Насколько мне известно, вышеупомянутый антивирус способен установиться на заражённую систему и не быть замеченным. Он хорошо находит черви и прочие вредоносные программы, возможно он поможет вам
Wtf?
From when AV can 'help' you with ransomware?
MB can't restore/decrypt your files(lol). You can only make your files undecryptable by using AV.
Pay them or try
Maybe is decryptable.
Edit:
I checked your rw, looks like Phobos paste. Im sure in 99% its not decryptable (without decrypter).
 
Последнее редактирование:
Бэкапы рулят
Бэкапы сносятся даже самыми простыми локерами, это же максимально очевидно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бэкапы сносятся даже самыми простыми локерами, это же максимально очевидно
Очевидно, что всё зависит от того где хранятся бэкапы
 
Очевидно, что всё зависит от того где хранятся бэкапы
Вряд ли у тебя будет полная копия всех дисков суммарно на 10-50 ТБ информации, какие-то точечные бэкапы - да, но основная масса файлов - нет, никто не хранит полную копию всех носителей
К тому же когда атака продвинутая, а не рассылка по мылу от школьников с самописным локером на удачу авось прокатит, люди сидят в сети некоторое время, изучают ее, есть время даже вручную избавиться от бэкапов, если это какие-то сетевые синхронизации и тд.
А если бэкапы локальные, вроде теневых копий и подобных вещей, это удаляется, и затирается на диске нулями
 
Последнее редактирование:
Вряд ли у тебя будет полная копия всех дисков суммарно на 10-50 ТБ информации, какие-то точечные бэкапы - да, но основная масса файлов - нет, никто не хранит полную копию всех носителей
К тому же когда атака продвинутая, а не рассылка по мылу от школьников с самописным локером на удачу авось прокатит, люди сидят в сети некоторое время, изучают ее, есть время даже вручную избавиться от бэкапов, если это какие-то сетевые синхронизации и тд.

Так если инфа важна тебе, то у тебя есть бэкап. А если его нет, то и инфа не важна, так получается.

А если бэкапы локальные, вроде теневых копий и подобных вещей, это удаляется, и затирается на диске нулями

Не работай под админом, либо включи UAC.



И вообще, ответственные люди компании бэкапят на ленту.
 
Так если инфа важна тебе, то у тебя есть бэкап. А если его нет, то и инфа не важна, так получается.
Никто не лочит компы обычных пользователей, а в корпах дохера важной инфы, там не помогут точечные бэкапы, возможно что-то сверхважное и бэкапится точечно, но поверь, если ты закрыл 50 ТБ инфы, там найдутся важные данные
К тому же дату качают, есть много конфидециальных доков, которые контора не хотела бы разглашать, платят еще за молчание
Не работай под админом, либо включи UAC.
LPE наверное это какая то шутка для тебя ?

PS, Если бы все было так просто и прозрачно, рансом бы вымер не успев родиться, не все конторы пекутся о безопасности, и начинают думать об этом когда уже слишком поздно...
 
Последнее редактирование:
Вряд ли у тебя будет полная копия всех дисков суммарно на 10-50 ТБ информации, какие-то точечные бэкапы - да, но основная масса файлов - нет, никто не хранит полную копию всех носителей
К тому же когда атака продвинутая, а не рассылка по мылу от школьников с самописным локером на удачу авось прокатит, люди сидят в сети некоторое время, изучают ее, есть время даже вручную избавиться от бэкапов, если это какие-то сетевые синхронизации и тд.
А если бэкапы локальные, вроде теневых копий и подобных вещей, это удаляется, и затирается на диске нулями
Что скажешь про ежедневные облачные бэкапы утром и вечером? Хуета?))) Или локальные NAS сервера на Юникс/эйпл за доменом?
 
Что скажешь про ежедневные облачные бэкапы утром и вечером? Хуета?))) Или локальные NAS сервера на Юникс/эйпл за доменом?
Да з@ипали, ну че тупите, черным по белому написано - платят зачастую за неразглашение приватной даты и вообще за то, что бы никто не узнал ко контора была взломана. Сам лок - это дополнительные гарантии + на случай если контора не имеет бэкапов или их удалось снести.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Some AV offering a decryptors for offline RAS so you have 2 choice pay for AV and may decrypt the files or myabe not or PAY for hacker i sugges pay for the hacker :) and you'r files will be restored ASAP .

and btw most RAS are deleting the restore point so don't waste you'r time
 
Как понимаю, домашка попала под локер? Можно попробовать связаться с конторой, поговорить, и может быть как-то договориться на бесплатной основе о выдачи вам ключа для деша. Если же вы корп сеть, то кроме как дговорться (о выкупе) варианта нету.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх