Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, pomogiotkosit@yahoo.com, zog666@yahoo.com и другие


  • Please log in to reply
476 ответов в этой теме

#1 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Сентябрь 2013 - 19:03

Признаки заражения: Файлы зашифрованы, дополнительного расширения нет (особенно важно для evromaidan2014@aol.com)

Контактные данные: pomogiotkosit@yahoo.com, zog666@yahoo.com, harry.codder@yahoo.com, gruzinrussian@aol.com, evromaidan2014@aol.com, cryptolocker@aol.com, cryptfiles@aol.com

Если хоть один признак отличается - вам в другую тему.

 

Информация по трояну: Старый добрый Trojan.Encoder.102. Распространяется в спаме, распространение началось 05.09.2013 (pomogiotkosit), 29.10.2013 (zog666) 12.11.2013 (harry.codder@yahoo.com).

 

Расшифровка: Полноценная расшировка невозможна без приватной части ключа, которая есть только у авторов утилиты и в расшифровщиках их авторства. Соответственно, нам эти расшифровщики нужны. В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.

Имеется полноценная расшифровка для следующих вариантов pomogiotkosit@yahoo.com:

BBC

zub (спасибо пользователю форума!)

zad (и снова спасибо форумчанину!)

tot, aep, oko, paf, bgg, tar, elf

Имеется полноценная расшифровка для следующих вариантов zog666@yahoo.com:

888 (спасибо пользователю форума!),

404, 444, 556, 48, 50, 53 (спасибо пользователю форума), 55

Имеется полноценная расшифровка для следующих вариантов gruzinrussian@aol.com:

s22

Имеется полноценная расшифровка для следующих вариантов cryptolocker@aol.com:

trolface, vasya, bublik, meduza, groza, tank

Имеется полноценная расшифровка для следующих вариантов cryptfiles@aol.com:

bobik

 

Криптография: RSA на длине ключа не меньше 600 бит.

 

Что необходимо сделать:

- озаботиться информационной безопасностью ваших машин.

- обратиться с заявлением о совершенном преступлении в правоохранительные органы.

- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. Дожидаться ответа на Вашу почту сотрудника Dr.Web и далее следовать его указаниям.

 

Что НЕ нужно делать:
- использовать самостоятельно без консультации с сотрудниками Dr. Web любые программы для расшифровки/восстановления данных.

- Чистить или лечить машину чем либо: удалять/переименовывать какие-либо файлы, чистить почту, временные файлы и т.д.


Сообщение было изменено v.martyanov: 16 Июль 2014 - 15:49

Личный сайт по Энкодерам - http://vmartyanov.ru/


#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Сентябрь 2013 - 19:01

Думаю, будет восстановление в относительно нормальном качестве и DBF-файлов!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 mjmX

mjmX

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Сентябрь 2013 - 06:21

смогли победить?



#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Сентябрь 2013 - 11:54

смогли победить?

Да, DOC и JPG обычно восстанавливаем, DBF в работе.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 lez

lez

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Сентябрь 2013 - 07:22

та же история. есть doc зашифрованный и он же декодирован(запросил для гарантии что дешифратор есть)

присылать или уже набрали пациентов для препарирования?


Сообщение было изменено lez: 19 Сентябрь 2013 - 07:23


#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Сентябрь 2013 - 09:43

та же история. есть doc зашифрованный и он же декодирован(запросил для гарантии что дешифратор есть)

присылать или уже набрали пациентов для препарирования?

Не надо.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 zelcam

zelcam

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Сентябрь 2013 - 13:04

есть дешифратор? у меня куча файла пошифрована, антивирусы не увидели ничего



#8 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 20 Сентябрь 2013 - 13:09

zelcam, прочитайте сообщение № 1


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 zelcam

zelcam

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Сентябрь 2013 - 13:21

zelcam, прочитайте сообщение № 1

есть возможность поделиться утилитой? у меня около 20гб файла запилено рабочего.



#10 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Сентябрь 2013 - 13:24

 

zelcam, прочитайте сообщение № 1

есть возможность поделиться утилитой? у меня около 20гб файла запилено рабочего.

 

Нету такой возможности. С лицензионными пользователями техподдержка делится утилитой бесплатно и даже рассказывает с какими  параметрами ее  надо запускать.



#11 s.tolochkov

s.tolochkov

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 20 Сентябрь 2013 - 14:53

Здравия желаю!  pomogiotkosit@yahoo.com - вот сюда просят прислать кодовое слово zub

чтото восстанавливаю древними чинилками для поврежденных файлов, результат 70%, остальные 30% - брак.

Но есть один важный .xls , над которым работали 5 лет , в нём потеря информации и перекрой таблиц недопустимы.

есть ли возможность накопать утилиту для xls?



#12 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 20 Сентябрь 2013 - 15:10

s.tolochkov, цитирую написанное в 1-ом сообщении:


Расшифровка: Полноценной расшировки нет и она невозможна без приватной части ключа, которая есть только у авторов утилиты и в расшифровщиках их авторства. Соответственно, нам эти расшифровщики нужны. В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#13 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 20 Сентябрь 2013 - 17:17

s.tolochkov, так попросите врагов расшифровать файл. Пусть докажут, что у них есть ключ :)



#14 Taniss

Taniss

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 23 Сентябрь 2013 - 08:31

Здравствуйте.

Проблема по этому вирусу. Запрос в техподдержку возвращает ошибку. Есть лицензия dr. Web.

Сориентируйте пожалуйста, куда и как обратиться для дешифровки файлов. 



#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Сентябрь 2013 - 09:21

Здравствуйте.

Проблема по этому вирусу. Запрос в техподдержку возвращает ошибку. Есть лицензия dr. Web.

Сориентируйте пожалуйста, куда и как обратиться для дешифровки файлов. 

напишите всюда

 

http://forum.drweb.com/index.php?showuser=5353


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 lez

lez

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Сентябрь 2013 - 11:04

поправьте, если ошибаюсь - помощь в расшифровке только тем кто пользуется антивирусом от drweb?



#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Сентябрь 2013 - 11:23

поправьте, если ошибаюсь - помощь в расшифровке только тем кто пользуется антивирусом от drweb?

тем у кого есть лицензия


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 lez

lez

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Сентябрь 2013 - 12:34

 

поправьте, если ошибаюсь - помощь в расшифровке только тем кто пользуется антивирусом от drweb?

тем у кого есть лицензия

 

у меня корпоративно другой антивирус. 

покупать лицензию для получения помощи? :D



#19 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Сентябрь 2013 - 12:36

 

 

поправьте, если ошибаюсь - помощь в расшифровке только тем кто пользуется антивирусом от drweb?

тем у кого есть лицензия

 

у меня корпоративно другой антивирус. 

покупать лицензию для получения помощи? :D

 

Можете попробовать обратиться за помощью к производителю вашего антивируса. Ответ будет немного предсказуем :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Сентябрь 2013 - 12:36

 

 

поправьте, если ошибаюсь - помощь в расшифровке только тем кто пользуется антивирусом от drweb?

тем у кого есть лицензия

 

у меня корпоративно другой антивирус. 

покупать лицензию для получения помощи? :D

 

 

Я наверное вас удивлю-Да!

 

Хотя вы можете воспользоваться расшифровкой вашего корпоративного АВ.

Ну конечно при условии что оне "могут"


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых