
Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие
#221
Отправлено 28 Октябрь 2013 - 15:42
Что делать подскажите...утилита нашла 28троянов их удаление не помогло ничем
Экран просто черный(
#222
Отправлено 28 Октябрь 2013 - 15:45
Spirit992, прочитать сообщение #1 в этой теме.
PS
v.martyanov, извини, что тебя опередил.
Сообщение было изменено VVS: 28 Октябрь 2013 - 15:46
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#223
Отправлено 28 Октябрь 2013 - 15:49
Нормально-нормально! Я сейчас занимаюсь разработкой автоматизированной системы под энкодеры ;-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#224
Отправлено 28 Октябрь 2013 - 15:55
#225
Отправлено 28 Октябрь 2013 - 15:59
Тогда прочитайте в сообщении №1 в этой теме пункты Что необходимо сделать и Что НЕ нужно делать
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#226
Отправлено 28 Октябрь 2013 - 16:00
А у меня help@ausi (com_xo100) такие лечаться не нашел в начале темы(((
Вообще-то оно там есть, Ctrl-F спасет отца русской демократии! :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#227
Отправлено 28 Октябрь 2013 - 16:27
Сейчас мне писать в тех поддержку и скидывать файл с этим расширением? Если я не пользователь лицензионного со ф-та doctor web мне помогут?
P.s. Пора на мак переходить
#228
Отправлено 28 Октябрь 2013 - 16:32
А, ну огрызки они такие... Без лицензии ничего в техподдержке делать не будут.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#229
Отправлено 28 Октябрь 2013 - 16:39
печаль, то есть все вину перебивать?? Или новые файлы заражаться не будут?А, ну огрызки они такие... Без лицензии ничего в техподдержке делать не будут.
#230
Отправлено 28 Октябрь 2013 - 16:56
As you wish. Не нужны файлы - переставляйте винду. Если файлы нужны, но жалко тратить на их восстановление деньги - значит файлы не нужны и см. п. 1.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#231
Отправлено 28 Октябрь 2013 - 19:18
Добрый день, тоже стал счастливцем лицезреть негритоса на РС. HELP@AUSI.COM. В данный момент ищу ключик др.веба для формирования запроса.
Из прошлого опыта, каковы шансы получить дешифратор? Сколько попыток создания дешифраторов увенчалось успехом? Сколько времени в среднем тратится на создание дешифратора? От этой информации меняется стоимость потеряных на ПК файлов.
Спасибо за понимание.
Сообщение было изменено mean122: 28 Октябрь 2013 - 19:19
#232
Отправлено 28 Октябрь 2013 - 19:20
В данный момент ищу ключик др.веба для формирования запроса.
Шито?
#233
Отправлено 28 Октябрь 2013 - 19:26
mrbelyash,
Для заполнения запроса по ссылке из первого поста нужно обладать "* Серийный номер Dr.Web", найти этот номер в нерабочей машине не удалось, ищу в документах.
#234
Отправлено 28 Октябрь 2013 - 19:49
doc обычно восстанавливаются хорошо. У нас есть около 110 разных вариантов расшифровки.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#235
Отправлено 29 Октябрь 2013 - 09:54
Вчера проверил действие трояна (и некоторых других версий его же) на виртуальной машине. И заметил, что многие из них ищут некий файл clean.bat.
Это жест доброй воли от злоумышленников или как? То есть оплатившие кроме дешифратора получают еще и этот файл, который предотвратит возможную атаку того же (или схожего) вируса?
#236
Отправлено 29 Октябрь 2013 - 10:04
Вчера проверил действие трояна (и некоторых других версий его же) на виртуальной машине. И заметил, что многие из них ищут некий файл clean.bat.
Это жест доброй воли от злоумышленников или как? То есть оплатившие кроме дешифратора получают еще и этот файл, который предотвратит возможную атаку того же (или схожего) вируса?
Походу оне запускают батник чтобы самоудалиться. Аффтар просто не знает как самоудалиться без батника.
#237
Отправлено 29 Октябрь 2013 - 10:09
Выручите, пожалуйста, попал на *HELP@AUSI.COM_XO110. Если есть вариант дешифровать, пожалуйста, подскажите или снабдите дешифратором. Повреждены важные данные, которые восстановить будет очень трудно.
зы Честно говоря, не юзер dr. web, но здесь, похоже, единственное место где могут помочь с такой проблемой. Техподдержка Eset не смогла помочь.
#238
Отправлено 29 Октябрь 2013 - 10:10
d3adman, здесь помогают только пользователям DrWeb.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#239
Отправлено 29 Октябрь 2013 - 11:10
Добрый день, все файлы на жестком диске зашифрованы и имеют имя ZANZIBAR@umpire.com_ZA145. Можете помочь с лечением и расшифровкой файлов?
И еще один момент, вы помогаете всем кто имеет лицензионную продукцию Dr Web как домашнюю, так и для бизнеса?
#240
Отправлено 29 Октябрь 2013 - 11:10
Добрый день, все файлы на жестком диске зашифрованы и имеют имя ZANZIBAR@umpire.com_ZA145. Можете помочь с лечением и расшифровкой файлов?
И еще один момент, вы помогаете всем кто имеет лицензионную продукцию Dr Web как домашнюю, так и для бизнеса?
Да, главное - лицензия.
Личный сайт по Энкодерам - http://vmartyanov.ru/