Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, specialmist@gmail.com

specialmist@gmail.com

  • Please log in to reply
85 ответов в этой теме

#41 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Апрель 2013 - 17:40

 

Вчера отправил тикет, сегодня уже получил декриптер. Специально зарегистрировался, чтобы поблагодарить. Предприятие заработало. Следующий антивирус который куплю - drweb

Купите лучше что-нибудь для резервного копирования, в самом деле...

 

 

1)Спрайт

2)Булочку

3)Новый винчестер

4)Пиво

5)Все вместе взятое

 

?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#42 can007

can007

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 20 Апрель 2013 - 00:52

Спасибо за утилитку! Красавы на других антивирусных форумах что-то отмалчиваются до сих пор. Пока что открывал все работает :D . Подскажите плис - Какие файлы нужно или можно удалить интересует конечно сам скрипт., что бы он снова не запустился или он уже не опасен?


Сообщение было изменено can007: 20 Апрель 2013 - 00:52


#43 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 20 Апрель 2013 - 02:17

Если восстановили ВСЁ, и тело больше не требуется - запускайте CureIt, он зачистит.
Почтовый сервер Eserv тоже работает с Dr.Web

#44 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Апрель 2013 - 11:21

Подлавил такой же вирус "Чебурашка терминатор" идентификатор [drweb.com #4020902]

Не такой же. Читайте внимательно тему в которую пишите. Сообщение удалено.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#45 Blesslaiter

Blesslaiter

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 22 Апрель 2013 - 14:44

а если один добрый человек удалил файл decrypting.txt есть шанс расшифровать файлы, а то там диплом и его зашифровало! помогите советом или делом!



#46 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 22 Апрель 2013 - 14:46

а если один добрый человек удалил файл decrypting.txt есть шанс расшифровать файлы, а то там диплом и его зашифровало! помогите советом или делом!

Поищите в корзине.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#47 Blesslaiter

Blesslaiter

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 22 Апрель 2013 - 15:12

 

а если один добрый человек удалил файл decrypting.txt есть шанс расшифровать файлы, а то там диплом и его зашифровало! помогите советом или делом!

Поищите в корзине.

 

искал в корзине сканил прогами чтоб восстановить думал взять другой такой но потом посмотрел они отличаются



#48 NickWolf

NickWolf

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Апрель 2013 - 10:22

Я убрал вирус из запущенных процессов, т.к. вирус полез уже в сеть файлы шифровать. Запускаю te215decrypt, а в ответ - Trojan's data file is absent. Правильно ли я понимаю, что для запуска дешифровщика мне надо заново запустить этот вирус? Или какой data file ему нужен?



#49 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Апрель 2013 - 10:28

Я убрал вирус из запущенных процессов, т.к. вирус полез уже в сеть файлы шифровать. Запускаю te215decrypt, а в ответ - Trojan's data file is absent. Правильно ли я понимаю, что для запуска дешифровщика мне надо заново запустить этот вирус? Или какой data file ему нужен?

 

Прочтите самое первое сообщение

 

 

Если утилита не расшифровала файлы или расшифровала неправильно:

Пишите в свою заявку об этом. Если заявки нет - сообщите о проблеме в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ в категорию Запрос на лечение.
 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#50 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 23 Апрель 2013 - 10:31

Правильно ли я понимаю, что для запуска дешифровщика мне надо заново запустить этот вирус?

Вот ничего без консультации с вирусным аналитиком делать нельзя. Может потерять всё и навсегда.



#51 NickWolf

NickWolf

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Апрель 2013 - 10:59

И ответили они. И ответы их никому ничего не объяснили... Мда...

 

Да читал я, читал, ну не совпадают признаки немного, так что теперь? Я же не ждал, пока вирус зашифрует все файлы и оставит вуаля.txt в корне. Все остальные признаки в наличии. Направлен был в эту ветку с другого форума, где признаки 100% как у меня. Извините, если ошибся.

 

Заявка есть, обрабатывается. Но другие декрипторы хоть начинали свою работу, а 215 сразу выдает такое сообщение. Ладно, жду ответа по заявке.



#52 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Апрель 2013 - 01:45

Leonid ua, Прочтите первое сообщенгие темы. Созадайте тикет в категории Запрос на лечение. Опишите проблему вирусному аналитику, следуйте его указаниям, ведя с ним переписку по почте.



#53 odemara

odemara

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Апрель 2013 - 15:57

SergM, а что делать если вирусный аналитик молчит? пишу-пишу, а ответа вообще нету...и работа стоит... тикет создал в категории - Запрос на лечение.


Сообщение было изменено odemara: 24 Апрель 2013 - 15:58


#54 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Апрель 2013 - 16:07

SergM, а что делать если вирусный аналитик молчит? пишу-пишу, а ответа вообще нету...и работа стоит... тикет создал в категории - Запрос на лечение.

 

Ушатали аналитика :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#55 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Апрель 2013 - 17:06

Угу, наверное, Беляш прав - слишком много запросов, а эти случаи шифрования это всегда ручной режим обработки.



#56 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Апрель 2013 - 17:16

Угу, наверное, Беляш прав - слишком много запросов, а эти случаи шифрования это всегда ручной режим обработки.

 

Всем срочно на сдачу крови бурбона и сигар. :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#57 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Апрель 2013 - 17:19

 

Угу, наверное, Беляш прав - слишком много запросов, а эти случаи шифрования это всегда ручной режим обработки.

 

Всем срочно на сдачу крови бурбона и сигар. :)

 

Пил я на выходных бурбон, очень понравилось.  :) А аналитики тоже люди.



#58 13-alex-13

13-alex-13

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Апрель 2013 - 20:05

  • drweb.com #4027931
  • Получил ответ: Скачайте нашу утилиту http://d.rw/aqq и запустите её следующим образом: ...
    Сделал. JPG-файлы открываются. Остальные - нет.
  • За JPG спасибо ОГРОМНОЕ, но хотелось бы и остальное. Очень. В "Запрос на лечение" отправил файлы формата DOC, CDR, PDF, XLS до и после обработки утилитой.
  •  
  •  
  •  


#59 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Апрель 2013 - 20:07

 

  • drweb.com #4027931
  • Получил ответ: Скачайте нашу утилиту http://d.rw/aqq и запустите её следующим образом: ...
    Сделал. JPG-файлы открываются. Остальные - нет.
  • За JPG спасибо ОГРОМНОЕ, но хотелось бы и остальное. Очень. В "Запрос на лечение" отправил файлы формата DOC, CDR, PDF, XLS до и после обработки утилитой.
  •  
  •  
  •  

 

 

А вы через почту туда же напишите


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#60 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Апрель 2013 - 20:42

13-alex-13,

здесь не чат




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых