Системное администрирование

Помогите с расшифровкой .id-7145310102_bitcoin@huobi.in

Имеется проблема . Ценный файлы документы, фотографии и частично видео превратились в подобие: "Рецепты. doc.id-7145310102_bitcoin@huobi.in" В интернете искал информацию все только жалуются какой биткоин хреновый и никто ни на шаг не приблизился к решению проблемы. Доктором вебом у некоторых получилось. но здесь фокус не проканал. Кто поможет буду признателен. либо хоть намекнет где искать
Sergey Sergey
Sergey Sergey
331
ну (не факт) что этот сервиз использует не базу данных (mysql) а запись в файл и именует его так как заложил программист - т. е как раз так с именем с id - то что есть паспорт - вы его скачайте на комп или если он уже у вас то переименуйте его в нужный формат т. е с нужным окончанием к примеру :
doc.id-7145310102_bitcoin@huobi.in.jpg или png или jpeg и проверьте
ЕМ
Егор Максимов
66 670
Лучший ответ
Sergey Sergey пишет выберите кожировку, которая позволит прочитать текст. абракадабра всякая написана. хм... А может кодировку скачать особую?
Sergey Sergey если поможет диалогу могу дать образцы у меня их много)
Подхватили троян шифровальщик. Надо было быть аккуратнее и делать копии важных данных. Судя по всему относительно новый, т. к. сообщений именно о таком (с bitcoin@huobi.in ) ещё очень мало.

Обращаться на сайты drweb и касперского. Может они декодер сделают, если подберут ключ и/или найдут "дырку" в реализации шифрования. Для некоторых у них получилось, для некоторых нет.

Тема у Касперского:
http://forum.kaspersky.com/index.php?showtopic=343844
http://forum.kaspersky.com/index.php?showtopic=343597

Проблема в том, что шифрование на то оно и шифрование, чтобы было как можно сложнее получить исходные данные. Часто такие вирусы используют готовые библиотеки шифрования с алгоритмами, которые используются на уровне государственных стандартов в какой-либо стране.

P.S: huobi это китайская биткоин биржа, но её официальный сайт huobi.com.
Миша Неважно
Миша Неважно
84 764
Миша Неважно "Что и как не надо было делать не важно. проблема будет повторяться а решения ее нет. "

Если Вы считаете, что предотвращение вируса (что не надо было делать) это не важно - Вы рискуете ВСЕГДА оказаться жертвой. Ни один антивирус не поможет.
Я именно это имел в виду.
Миша Неважно Ценные - если они ещё остались - грузится с другого диска (ни в коем случае не давать винде сейчас самой загрузится), и копировать с него на внешний жесткий диск.

На всякий случай не стоит копировать .exe файлы. (ну мало-ли у Вас есть "важные программы").

А вопрос был - что делать с зараженными файлами.
а вы можете ещё 50 раз этот вопрос задать. чтобы сказать что-то конкретное, нужен сам вирус. а так, ждите дальше с моря погоды :)
Sergey Sergey Начать с того, что кто просил файлы, тому я выслал. А закончить тем что прочитав внимательно (пусть и не первый раз) вы увидите что нужно с расшифровкой помочь, а не с трояном (в данном случае это не вирус).
У меня есть сам вирус. специально сохранил ( пришел по почте как акт сверки)