Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#201 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 16 Октябрь 2013 - 10:47

У меня другой номер, увы. Не хочу светить на форуме, т.к. опасаюсь ещё больших проблем со стороны этих хакеров

Расслабьтесь. они Вам ни чего не сделаю, всё, что могли они уже сделали, это зашифровали файл, последние цифры говорят о версии, а не о конкретном компьютере... А если прям очень страшно, отключите комп от интернета



#202 Lonewolfman

Lonewolfman

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Октябрь 2013 - 01:31

Доброй ночи.Сразу прошу прощения за беспокойство, понимаю, как нелегко приходится сотрудникам данного форума. Сожалею.
Есть вопрос. поймали шифровальщик. в конце всех фотографий и документов Word добавляется расширение COMODO@EXECS.COM_hex36
Сразу скажу. первое сообщение прочел. Но вопрос все равно назрел. Если возможность восстановления данных(а их количество превышает 5000 файлов)?
Я бы с радостью купил оплаченную лицензию, если бы знал, есть ли шанс восстановления данных. хотя бы 70%..

За ранее благодарю и еще раз прошу прощения за беспокойство. 



#203 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 20 Октябрь 2013 - 10:34

Lonewolfman, Низя пока вроде (((



#204 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Октябрь 2013 - 21:55

Ответ даст сотрудник вирлаба в понедельник.



#205 Гуляев Николай

Гуляев Николай

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Октябрь 2013 - 09:29

Появился дешифратор для redbull_rb325. На форуме кашперовского видел



#206 Lonewolfman

Lonewolfman

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Октябрь 2013 - 22:27

Ответ даст сотрудник вирлаба в понедельник.

Спасибо. а то я согласен уже на крайние меры((



#207 Enjoyer

Enjoyer

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 11:08

Я так понимаю, для того, чтобы расшифровать файлы, я должен приобрести лицензионную продукцию доктора Веба и обратиться в техподдержку.

Есть вопросы: 1) я должен буду прислать файлы в поддержку, или мне скинут дешифратор?

                         2) как долго будет просходить расшифровка, допустим, 25 гигабайт информации?

                         3) могу я рассчитывать на бесплатную человеческую помощь, будучи социально неблагополучным студентом?



#208 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 11:12

3) могу я рассчитывать на бесплатную человеческую помощь, будучи социально неблагополучным студентом?

 

в/ч А-1729 "Близнецы"


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#209 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 23 Октябрь 2013 - 11:13

бесплатную человеческую помощь

Можете. Ваши права описаны в конституции и прочих законодательных актах. Правоохранительные органы обязаны Вам помочь. Бесплатно.


ыЫ


#210 Xapekdt

Xapekdt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 11:43

Вчера часов в 5 отправил запрос в ТП... А окошко с номерком обращения закрыл, а обратно открыть не могу(кривые руки)... Да и сегодня вычитал что надо .doc файлы присылать, у меня расшифрованные были только  Pdf... Может мне еще раз написать или меня забанят, патипо с такого лицинзионного ключа был запрос.... АААА что делать....???



#211 justyou

justyou

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Октябрь 2013 - 11:45

Вчера часов в 5 отправил запрос в ТП... А окошко с номерком обращения закрыл, а обратно открыть не могу(кривые руки)... Да и сегодня вычитал что надо .doc файлы присылать, у меня расшифрованные были только  Pdf... Может мне еще раз написать или меня забанят, патипо с такого лицинзионного ключа был запрос.... АААА что делать....???

 

На почту никаких уведомлений не приходило? Если нет, то просто дождитесь уведомления.


Technical Support department

#212 Xapekdt

Xapekdt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 11:45

Простите нашел в истории... А еще не подскажете, а придет на почту которую указывал при запросе или на ту которая к лицензии прикреплена? И не помешает ли что почта на Gmail...? А то на нее иногда письма не приходят...


Сообщение было изменено Xapekdt: 23 Октябрь 2013 - 11:48


#213 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 23 Октябрь 2013 - 12:25

Enjoyer, 5 дней RO за хамство.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#214 Xapekdt

Xapekdt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Октябрь 2013 - 09:17

Спасибо большое ТП за подсказку как пользоваться утилиткой... А то я скачал и не мог правильно запустить...



#215 Scorpan

Scorpan

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 26 Октябрь 2013 - 12:20

поймал шифровщика HELP@AUSI.COM_XO105  зашифровал pdf xls doc jpg dwg  и тд.. утилита от дрвеба помогла только для jpg ... как остальное вернуть не представляю ... со злоумышлиником связи нет.. очень нужно решение..

у кого нить есть дешефровщик? буду благодарен!



#216 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Октябрь 2013 - 12:22

поймал шифровщика HELP@AUSI.COM_XO105  зашифровал pdf xls doc jpg dwg  и тд.. утилита от дрвеба помогла только для jpg ... как остальное вернуть не представляю ... со злоумышлиником связи нет.. очень нужно решение..

у кого нить есть дешефровщик? буду благодарен!

Пишите тем, кто вам ее дал.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#217 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Октябрь 2013 - 12:25

поймал шифровщика HELP@AUSI.COM_XO105  зашифровал pdf xls doc jpg dwg  и тд.. утилита от дрвеба помогла только для jpg ... как остальное вернуть не представляю ... со злоумышлиником связи нет.. очень нужно решение..

у кого нить есть дешефровщик? буду благодарен!

 

+ заяву в отдел К.

 

Или не желаете?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#218 Scorpan

Scorpan

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 26 Октябрь 2013 - 12:49

как найти еще кто её дал... человек который подхватил его, говорит ни каких писем не открывал.. не чего не нажимал.. ну как обычно.. ранее на его компьютере был вирус блокировщик, он был удален.. и почищен компьютер на следующий день.. с его компа пошло заражение сетевого диска...

могла ли она быть запущена с помощью какой нить троян проги вируса?.. т.е. как он утверждает, что он не нажимал... после того как была запущена утилита сканирования нашлось 8 троянов.. в темпах.. мыло того злоумышлиника разве не HELP@AUSI.COM ?



#219 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Октябрь 2013 - 12:55

как найти еще кто её дал... человек который подхватил его, говорит ни каких писем не открывал.. не чего не нажимал.. ну как обычно.. ранее на его компьютере был вирус блокировщик, он был удален.. и почищен компьютер на следующий день.. с его компа пошло заражение сетевого диска...

могла ли она быть запущена с помощью какой нить троян проги вируса?.. т.е. как он утверждает, что он не нажимал... после того как была запущена утилита сканирования нашлось 8 троянов.. в темпах.. мыло того злоумышлиника разве не HELP@AUSI.COM ?

Утилиту нашу кто вам дал - тому и пишите.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#220 Scorpan

Scorpan

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 26 Октябрь 2013 - 13:11

еще вспоминаю, что фоновый рисунок был изменен... и там что то было написано.. возможно это и было послание.. где и писалось как востановить файлы.. но что то значиению

этому не кто не предал.. и просто тупо заменили фоновую картинку.. возможно эта картинка где то осталась.. поеду копать зараженный компьютер.