Дешифровщик .jaff, .wlu и .sVn (вирус Jaff)

Jaff шифрует файлы и добавляет расширения  .jaff, .wlu и .sVn, требует выкуп 1,79 биткоина, то есть порядка $4000.


Через диспетчер задач вырубаем процесс вируса. Как правило произвольное имя процесса. Для примера было SKM_C224e9930.exe

Дешифровщик .jaff, .wlu и .sVn (вирус Jaff) Декриптор, Вирус, Шифровальщик, Расшифровка, Утилиты, Длиннопост

Качаем декриптор с сайта каспера http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhn...


Утилита предложит выбрать зашифрованный файл с расширением .jaff, .wlu или .sVn, далее попросит выбрать текстовый файл с требованием выкупа.

Дешифровщик .jaff, .wlu и .sVn (вирус Jaff) Декриптор, Вирус, Шифровальщик, Расшифровка, Утилиты, Длиннопост
Дешифровщик .jaff, .wlu и .sVn (вирус Jaff) Декриптор, Вирус, Шифровальщик, Расшифровка, Утилиты, Длиннопост

Утилита просканирует весь компьютер и расшифрует файлы (может занять длительное время).

По завершении сканирования будет такая картина:

Дешифровщик .jaff, .wlu и .sVn (вирус Jaff) Декриптор, Вирус, Шифровальщик, Расшифровка, Утилиты, Длиннопост

Печаль в том что вместе с расшифрованными файлами останутся их зашифрованные копии.

Дополнительная инфа https://www.bleepingcomputer.com/news/security/decrypted-kas...


Ранее о дешифровщиках: http://pikabu.ru/story/spisok_dekriptorov_faylov_posle_zaraz...

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
81
DELETED
Автор поста оценил этот комментарий

сохраняйте копии важных файлов в облако не ленитесь - это бесплатно, некторые облака предоставляют ажно до 60гб бесплатно. и будет вам счастье) а ТС за инфу +^

раскрыть ветку (72)
187
Автор поста оценил этот комментарий

Некоторые файлы не стоит хранить на облаках

Иллюстрация к комментарию
раскрыть ветку (36)
52
DELETED
Автор поста оценил этот комментарий

таки да - некоторые лучше хранить на каком нибудь стареньком ноуте с пиратской ХП и который не подключается никогда к интернету, но это так соображения конечно личного опыта я этом конечно же не имею)

раскрыть ветку (32)
24
Автор поста оценил этот комментарий

так хранение же разрешено в России. Не?

раскрыть ветку (23)
23
DELETED
Автор поста оценил этот комментарий
да я честно хз) сейчас бы еще в этих законах разбираться - в плане того что государство пытается контролировать ту сферу (интернет) даже не до конца понимая что в ней и как работает, вы видели того чела который у них что то типа консультанта по вопросам интернета и всего связанного при министерстве (может сейчас уже и другого взяли) там вообще какой то мужик по виду вообще неодупляющий что от него хотят
раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Что за материалы такие?

раскрыть ветку (3)
33
Автор поста оценил этот комментарий
Свои детские песни
раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Фотки жены

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
На вырост выбирать надо
4
Автор поста оценил этот комментарий

Конечно. Пока не спалят) Я так карты обитаемых планет храню.

4
Автор поста оценил этот комментарий

Хорошая попытка, товарищ майор.

А вообще, не понятно:

Статья 242.1. Изготовление и оборот материалов или предметов с порнографическими изображениями несовершеннолетних 1. Изготовление, приобретение, хранение и (или) перемещение через Государственную границу Российской Федерации в целях распространения, публичной демонстрации или рекламирования либо распространение, публичная демонстрация или рекламирование материалов или предметов с порнографическими изображениями несовершеннолетних — наказываются лишением свободы на срок от двух до восьми лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пятнадцати лет либо без такового.

Я несколько раз перечитал, и все равно не понял, то ли просто за хранение, то ли за хранение с целью распространения. Хотя попробуй докажи, что не собирался распространять.

раскрыть ветку (14)
5
Автор поста оценил этот комментарий
", хранение"
и
"перемещение через Государственную границу Российской Федерации в целях распространения"
думаю прокурор сочтет разными пунктами, а написано так шоб вывернулись те, кого сажать по статусу не положено..
раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Эххх... учимся читать законы правильно.


хранение <...> в целях распространения.
Хотя попробуй докажи, что не собирался распространять.

Это должны доказать товарищи майоры, а не ты.

раскрыть ветку (11)
Автор поста оценил этот комментарий

Уверен, в подавляющем большинстве случаев тов. майоры просто зайдут в %AppData%\uTorrent и уже юзверь будет доказывать что не козёл и вообще на раздачу у него закрыто всё везде всегда.

раскрыть ветку (10)
2
Автор поста оценил этот комментарий

заберут комп и "специалисты" найдут все что нужно.

было уже такое. на машине с "федорой"  компас и 1с нашли с виндой :)

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

пруф буде?

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

а гугл наверное роскомнадзор у Вас забанил :))))

раскрыть ветку (5)
Автор поста оценил этот комментарий

В случае с торрентами, думаю, доказать будет можно (наверное). Но если просто по факту на винте храниться, то несколько иная ситуация...

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну и я не про все случаи а про их большинство, ибо i2p не пашет, в торе скорость маленькая, через торрент пойду скачаю, чё еще за трукрипт зачем думать когда и так сойдет. ©юзверь

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

нет, был когда то репортаж, где опер или следователь говорил, что смотреть еще можно, но хранить - нет

2
Автор поста оценил этот комментарий

Разрешено. На съемном носителе. Например внешний подключаемый хард.

1
Автор поста оценил этот комментарий
Тогда уж лучше на лине или маке
Автор поста оценил этот комментарий

Достаточно внешнего жесткого диска с шифрованием, например.

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
разве только ССД тогда у меня пара ХДД умерло хотя я старался с ними по бережней - фиг его знает, просто были не качественные или все таки даже малая тряска их постепенно убивает
раскрыть ветку (1)
Автор поста оценил этот комментарий

Сложно сказать, что случилось с твоими hdd =]

1
Автор поста оценил этот комментарий
есть же непиратский линукс. В смысле сидеть меньше
раскрыть ветку (3)
Автор поста оценил этот комментарий
Дык пиратство не наказуемо если только для собственного использования.
раскрыть ветку (1)
Автор поста оценил этот комментарий

А, ну да, постоянно забываю.

Нарушение авторского права

1
DELETED
Автор поста оценил этот комментарий
да и он тоже) вот на ноуте у меня как раз и стоит, но есть еще винда - но мне кажется что вся эта халабуда вроде ванна край проникает в машину как раз через те места где идет обмен данными с майкрософт, именно эти обновления отправка отчетов о крахах системы, и пр. инфы
1
Автор поста оценил этот комментарий
Такие данные вообще нельзя хранить на своем ПК!

Банальный пример - Сделал не хороший репост в вк, к тебе пришли дяди в погонах и забрали комп. Когда они начнут там рыться ты конкретно попадешь, если в случае с репостом у тебя будет большой шанс отделаться небольшим штрафом, то в случае "таких" файлов последствия будут намного хуже. Если есть какая то информация которая не совсем законна, то хранить ее надо толькона внешнем носителе и только в зашифрованном виде.

2
Автор поста оценил этот комментарий

Некоторые файлы вообще хранить не стоит

1
Автор поста оценил этот комментарий

Хранить можно, а распространять и продавать нельзя)
Если у тебя облако открытое, то в теории к тебе можно претензии предъявить)

23
Автор поста оценил этот комментарий

С моим лимитным инетом , только .txt на облака закидывать...

раскрыть ветку (2)
15
DELETED
Автор поста оценил этот комментарий
"знаете почему я люблю ручку и бумагу, в наш век информация записанная карандашом на мятой салфетке гораздо в большей безопасности, чем в зашифрованном файле на запароленной флешке"


а так лично я стараюсь не держать "уникальных" файлов в одном экземпляре на одной машине

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Я когда санкнижку получал (все официально) мне, да и не только мне тетка из СЭС сказала

-Лучше получить книжку официально, хоть и дольше. Но когда ее проверять будут, она никуда из (достает большущий и толстенный журнал) из него не исчезнет.  

6
Автор поста оценил этот комментарий

И дублировать на флешку или другой носитель. Одно время пользовался облаком от мэйл.ру, так вот в один прекрасный момент потерял все файлы. Захожу в облако, а ничего нет, пусто. Синхронизация была отключена давным-давно. Писал в саппорт, итог - см. картинку.

Иллюстрация к комментарию
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
ну мэйл ру такие мэйл ру) я все же предпочитаю в ручную синхронизироваться - благо файлов не так много
13
Автор поста оценил этот комментарий

А если вирус зашифрует файлы в папке, которая синхронизированы с облаком, то и в облаке будут шифры только

раскрыть ветку (7)
38
Автор поста оценил этот комментарий

Я же не синхронизирую и ты не синхронизируй.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Когда мне было 15 лет, и я ходил кидать файлы в облако батя всё время как-бы невзначай крутился возле компа, и всё спрашивал, что ты там затих, почему тебя не слышно? первый раз я не ответил, так он начал ломиться в дверь, и орать, что ты там молчишь, что с тобой? начал материться, и говорить, что вообще дверь с петель снимет, алсо, батя ругался, если я кидаю файлы и синхронизирую, мотивировал это тем, что и в облаке файлы зашифруются, и сам потом мне говорил: вот я копирую и не синхронизирую, и ты так делай! однажды я кидать сел, и слышу, батя где-то у двери встал в отдалении, ну я браузер свернул, и на пол накарачики присел, а там щель очень широкая снизу у двери, ну я в щель и смотрю, а там батя на карачиках сидит и в щель смотрит, и мне говорит: ты чё? ебанутый? чё ты там делаешь? батя кстати всё время какие-то файлы качает, чтобы копировать часто, копирует по 5 раз в день, а потом говорит, что запястье жжёт, и ещё в танки играет он. пиздец короче! реальная история. я не тролль

5
DELETED
Автор поста оценил этот комментарий
хехе таки да - но я не синхронизирую ничего свои важные (ну как важные рабочая билиберда, мамасики да книги) бэкапы делаю в ручную)
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

а зачем вы бэкапите мемасики? вы живете на Украине?

1
DELETED
Автор поста оценил этот комментарий

Так это, у некоторых облаков имеется возможность восстановить предыдущую версию.

Автор поста оценил этот комментарий
Не знаю как в других но в яндексе по идее переместится в корзину в облаке
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Если изменится файл, то он в корзину не переместится, а просто заменится. А вот у дропбокса не так. Там есть история файлов

3
Автор поста оценил этот комментарий
Что за облака дают 60гб бесплатно?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Мега. Там правда 50гб
3
Автор поста оценил этот комментарий
До 60? мне майлру подогнал 1 ТБ. В яндексе 67 Гб)

А так-то вы правы).

раскрыть ветку (15)
1
DELETED
Автор поста оценил этот комментарий
хмм в первый раз что то от мэйл ру выглядит действительно "вкусно" оО там у них точно нет никакого подвоха?
раскрыть ветку (14)
4
Автор поста оценил этот комментарий
4 года пользуюсь. акция была. Никакого подвоха.)
раскрыть ветку (13)
Автор поста оценил этот комментарий
Подвох с отломанным от облака вебдав сразу после запуска, и сейчас оно есть только для бизнес клиентов за денюшку (для бизнеса - там свои предложения) плюс ограничения на размер файла для бесплатного аккаунта что немного усложняет жизнь если хочешь лить бекап или ещё какую уникальную инфу. За надёжность или приватность твоих данных там - ничего не скажу, но вроде как просто загружать дают все, а вот открывать доступ - к определенного рода материалам могут не дать (что будет если попытается что то совсем запрещённое хранить/раздать - так же не скажу)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
вебдава не хватает.
Но как по мне, я там все равно все в архивах под паролями держу, порезанное по 2 Гб. соотв. меня эти ограничения не парят. И это прежде всего резерв. Доступ ни кому не открываю. Так что да, не каждому подойдет, но мне идеально!)
DELETED
Автор поста оценил этот комментарий
а сейчас уже не дают так? в плане акция финита?
раскрыть ветку (10)
2
Автор поста оценил этот комментарий
Акция действительно была крайне вкусной, давали участникам публичного бета теста(стать им было достаточно просто) даже не смотря на добавленные позже ограничения на размер файла и отломанный вебдав, а ещё в клиенте облака нет и небывало всякого рекламного мусора что по началу вызвало немало удивления
1
Автор поста оценил этот комментарий
халява имеет свойство заканчиваться.)
года три назад акки с 1 ТБ продавали по 200-500 рублей. Ща где-то 2-3 тыщи. Причем ценность акка на мой взгляд повыше. Я вот свой забил резервами. И места еще немного есть. Я бы не продал. Но второй акк бы, к примеру, мне уже не забить.
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
ну так терабайт довольно много учитывая то что установить туда что то вроде gta 5 ты не будешь, так же закачивать например кучу фильмов (когда все что нужно уже есть в онлайне) а чем то другим забить сложно, если конечно ты не 3д дизайнер у этой братии там модели да рендры прилично иногда вытягивают
1
Автор поста оценил этот комментарий
Следи, у всех постоянно акции. Яндекс до 3 июля 32гб даёт навсегда
раскрыть ветку (6)
3
DELETED
Автор поста оценил этот комментарий
ну что 32гб по сравнению с Терабайтом)
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Удобство/привычка. Да и мне не нужен тер, все проекты вмещаются в 15 гиг
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
проекты? в 15гиг небось какоенибудь 3д да дизайн
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
я ж не хипстер с подворотами, суровая жестяная вентиляха да отопление с котельными
1
Автор поста оценил этот комментарий
Дают 32 если прилажуху ЯДиск поставишь на смарт!
раскрыть ветку (1)
Автор поста оценил этот комментарий
+10 Гб сверху просто стандартный бесплатный диск.
1
Автор поста оценил этот комментарий
60гб бесплатно

Это какие?

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
гугл) но тут как члем мне дальше в комментах объяснил зависит от момента когда регаешься он вообще на акцию попал ему мэйл ру  дал тербайт
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Гугл же бесплатно 15 дает


Не спорю что дохрена, но все же не 60

1
Автор поста оценил этот комментарий
Есть решение - CrashPlan. Можно копии с историей хранить в куче мест, например у друзей.
Я пост пилил http://pikabu.ru/story/rezervnoe_kopirovanie_takoy_neizvestn...
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку