Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#221 Spirit992

Spirit992

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Октябрь 2013 - 15:42

Меня тоже заразили((( help@ausi.com)((
Что делать подскажите...утилита нашла 28троянов их удаление не помогло ничем
Экран просто черный(

#222 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 28 Октябрь 2013 - 15:45

Spirit992, прочитать сообщение #1 в этой теме.

 

PS

v.martyanov, извини, что тебя опередил. :P


Сообщение было изменено VVS: 28 Октябрь 2013 - 15:46

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#223 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Октябрь 2013 - 15:49

Нормально-нормально! Я сейчас занимаюсь разработкой автоматизированной системы под энкодеры ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#224 Spirit992

Spirit992

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Октябрь 2013 - 15:55

А у меня help@ausi (com_xo100) такие лечаться не нашел в начале темы(((

#225 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 28 Октябрь 2013 - 15:59

Тогда прочитайте в сообщении №1 в этой теме пункты Что необходимо сделать и Что НЕ нужно делать


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#226 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Октябрь 2013 - 16:00

А у меня help@ausi (com_xo100) такие лечаться не нашел в начале темы(((

Вообще-то оно там есть, Ctrl-F спасет отца русской демократии! :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#227 Spirit992

Spirit992

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Октябрь 2013 - 16:27

Я с iPad сижу, у меня половина браузеров тоже не робит
Сейчас мне писать в тех поддержку и скидывать файл с этим расширением? Если я не пользователь лицензионного со ф-та doctor web мне помогут?
P.s. Пора на мак переходить

#228 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Октябрь 2013 - 16:32

А, ну огрызки они такие... Без лицензии ничего в техподдержке делать не будут.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#229 Spirit992

Spirit992

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Октябрь 2013 - 16:39

А, ну огрызки они такие... Без лицензии ничего в техподдержке делать не будут.

печаль, то есть все вину перебивать?? Или новые файлы заражаться не будут?

#230 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Октябрь 2013 - 16:56

As you wish. Не нужны файлы - переставляйте винду. Если файлы нужны, но жалко тратить на их восстановление деньги - значит файлы не нужны и см. п. 1.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#231 mean122

mean122

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Октябрь 2013 - 19:18

Добрый день, тоже стал счастливцем лицезреть негритоса на РС. HELP@AUSI.COM. В данный момент ищу ключик др.веба для формирования запроса. 

Из прошлого опыта, каковы шансы получить дешифратор? Сколько попыток создания дешифраторов увенчалось успехом? Сколько времени в среднем тратится на создание дешифратора? От этой информации меняется стоимость потеряных на ПК файлов. 

 

Спасибо за понимание.


Сообщение было изменено mean122: 28 Октябрь 2013 - 19:19


#232 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Октябрь 2013 - 19:20

В данный момент ищу ключик др.веба для формирования запроса.

 

Шито? O_o


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#233 mean122

mean122

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Октябрь 2013 - 19:26

mrbelyash

Для заполнения запроса по ссылке из первого поста нужно обладать "* Серийный номер Dr.Web",  найти этот номер в нерабочей машине не удалось, ищу в документах. 



#234 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Октябрь 2013 - 19:49

doc обычно восстанавливаются хорошо. У нас есть около 110 разных вариантов расшифровки.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#235 mean122

mean122

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Октябрь 2013 - 09:54

Вчера проверил действие трояна (и некоторых других версий его же) на виртуальной машине. И заметил, что многие из них ищут некий файл clean.bat. 

Это жест доброй воли от злоумышленников или как? То есть оплатившие кроме дешифратора получают еще и этот файл, который предотвратит возможную атаку того же (или схожего) вируса?



#236 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Октябрь 2013 - 10:04

Вчера проверил действие трояна (и некоторых других версий его же) на виртуальной машине. И заметил, что многие из них ищут некий файл clean.bat. 

Это жест доброй воли от злоумышленников или как? То есть оплатившие кроме дешифратора получают еще и этот файл, который предотвратит возможную атаку того же (или схожего) вируса?

 

Походу оне запускают батник чтобы самоудалиться. Аффтар просто не знает как самоудалиться без батника.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#237 d3adman

d3adman

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 29 Октябрь 2013 - 10:09

Выручите, пожалуйста, попал на *HELP@AUSI.COM_XO110. Если есть вариант дешифровать, пожалуйста, подскажите или снабдите дешифратором. Повреждены важные данные, которые восстановить будет очень трудно.

 

зы Честно говоря, не юзер dr. web, но здесь, похоже, единственное место где могут помочь с такой проблемой. Техподдержка Eset не смогла помочь.



#238 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 29 Октябрь 2013 - 10:10

d3adman, здесь помогают только пользователям DrWeb.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#239 Dalni Technologies

Dalni Technologies

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 29 Октябрь 2013 - 11:10

Добрый день, все файлы на жестком диске зашифрованы и имеют имя ZANZIBAR@umpire.com_ZA145. Можете помочь с лечением и расшифровкой файлов?

И еще один момент, вы помогаете всем кто имеет лицензионную продукцию Dr Web как домашнюю, так и для бизнеса?



#240 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Октябрь 2013 - 11:10

Добрый день, все файлы на жестком диске зашифрованы и имеют имя ZANZIBAR@umpire.com_ZA145. Можете помочь с лечением и расшифровкой файлов?

И еще один момент, вы помогаете всем кто имеет лицензионную продукцию Dr Web как домашнюю, так и для бизнеса?

Да, главное - лицензия.


Личный сайт по Энкодерам - http://vmartyanov.ru/