Ну от него приходит ID и в конце -email-mserbinov@onionmail.in_mserbinov@aol.com-ver-4.1.0.0
Написали на aol.com - тишина
Написали на onionmail.in - ответ в течении 5 минут пришел
Сообщение было изменено kaktusgarden: 16 Октябрь 2014 - 15:21
Отправлено 16 Октябрь 2014 - 15:20
Ну от него приходит ID и в конце -email-mserbinov@onionmail.in_mserbinov@aol.com-ver-4.1.0.0
Написали на aol.com - тишина
Написали на onionmail.in - ответ в течении 5 минут пришел
Сообщение было изменено kaktusgarden: 16 Октябрь 2014 - 15:21
Отправлено 16 Октябрь 2014 - 15:30
mserbinov - 567й энкодер и он сильно отличается от decryptindia.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 16 Октябрь 2014 - 16:19
mserbinov - 567й энкодер и он сильно отличается от decryptindia.
Я так понимаю, по 567 решения пока нет?
Отправлено 16 Октябрь 2014 - 16:20
mserbinov - 567й энкодер и он сильно отличается от decryptindia.
Я так понимаю, по 567 решения пока нет?
Иногда есть.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 16 Октябрь 2014 - 16:24
mserbinov - 567й энкодер и он сильно отличается от decryptindia.
Я так понимаю, по 567 решения пока нет?
Иногда есть.
В ТП писать?
Отправлено 16 Октябрь 2014 - 16:25
Отож! Туда именно и писать.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 17 Октябрь 2014 - 13:48
День добрый.Заражены компы вирусом индия
все зашифровано.за декодер просят 1,5 биткоина.у меня столько нет.видел что вы тут делитесь разными дешифровщиками...
может есть к моему? id-9694654994_decrypt@india.com
ТП ничего утешительноге не ответила.
Отправлено 17 Октябрь 2014 - 13:53
Александр897, только в ТП.
Отправлено 17 Октябрь 2014 - 13:55
ТП ответила что:Здравствуйте!
Файлы зашифрованы Trojan.Encoder.741 http://vms.drweb.com/virus/?i=4057558
К сожалению, по крайней мере пока расшифровка нашими силами невозможна.
Расчеты, связанные с анализом криптосхемы этого энкодера, ведутся лабораторией уже более месяца.
И будут продолжаться еще неизвестно сколько.
Некоторый путь к решению мы видим, но сколько могут занять вычисления на этом пути, и закончатся ли они когда-нибудь успехом - этого предсказать невозможно.
Если мы когда-нибудь получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы сообщим вам.
---
Обратитесь с заявлением в территориальное управление "К" МВД РФ;
по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.
Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates
[Только] правоохранительные органы теоретически имеют возможность добраться до контролируемых злоумышленниками серверов, на которых, теоретически, хранятся шифроключи
"то есть практически без шансов как я понимаю."???есть ли смысл писать заявление???
Отправлено 17 Октябрь 2014 - 13:57
День добрый.Заражены компы вирусом индия
все зашифровано.за декодер просят 1,5 биткоина.у меня столько нет.видел что вы тут делитесь разными дешифровщиками...
может есть к моему? id-9694654994_decrypt@india.com
ТП ничего утешительноге не ответила.
Как давно отвечали с decrypt@india.com ?
Отправлено 17 Октябрь 2014 - 14:01
Приветствуем вас! Стоимость биоэнергетического дешифратора кармы составляет 1,5 биткоин по курсу btc-e.com
Залейте зашифрованный файл на rghost.ru и отправьте ссылку ,мы его дешифруем и отправим Вам с реквизитами.
Отправлено 17 Октябрь 2014 - 14:13
От кого: Piter Pen <decrypt@india.com> Кому: ****************************************
13 октября, 18:44Приветствуем вас! Стоимость биоэнергетического дешифратора кармы составляет 1,5 биткоин по курсу btc-e.com
Залейте зашифрованный файл на rghost.ru и отправьте ссылку ,мы его дешифруем и отправим Вам с реквизитами.
Просто уже 3 дня не отвечают на письма.
Отправлено 17 Октябрь 2014 - 15:33
А у них выходные наверное ))
mserbinov@onionmail.in ответил мне... про стоимость
От него:
"15.000р на QIWI-кошелек +79650795813.
После оплаты я вышлю программу-дешифратор
На подобные угрозы мне наплевать - их приходит сюда по 10 штук в день.
Потом все вы так же платите, и получаете программу для расшифровки.
Сохраним друг другу время? Ревизиты для оплаты у тебя есть."
Отправлено 19 Октябрь 2014 - 17:01
Отправлено 19 Октябрь 2014 - 18:01
Но так и не поняла логи куда выложить и как сделать логи в доктор веб не леча вирус при этом.
Здравствуйте.
1. Логи при заражении шифровальщиком предоставляются по требованию ТП.
2.
как мне избавиться от вируса и продолжить работу на компьютере?
Сделайте отчет штатными средствами антивируса, если у Вас установлен DrWeb, выложите его сюда на форум. Из него можно увидеть есть ли у Вас (остались ли) на компьютере вирусы.
2.Файлы зашифрованные можно же записать на внешний носитель, (до того времени как найдется решение с расшифровкой) а тем временем вылечить комп и продолжить его использование?
Ответ на этот вопрос даст ТП в зависимости от типа вируса-шифровальщика.
Чтобы сделать полноценный отчет и не лечить при этом ничего, необходимо перед созданием отчета провести сканирование сканером DrWeb или утилитой CureIt!. В настройках действий сканеров при этом убрать пункт Автоматически применять действия к угрозам.
Отправлено 20 Октябрь 2014 - 02:50
Сделайте отчет штатными средствами антивируса, если у Вас установлен DrWeb, выложите его сюда на форум. Из него можно увидеть есть ли у Вас (остались ли) на компьютере вирусы.как мне избавиться от вируса и продолжить работу на компьютере?
Спасибо, вам за ответ
Просканировала, вирусы есть. Их можно лечить до ответа из ТП (я так понимаю загруженность у вас большая и ответа я могу ждать ни одну неделю, а без ноута я как без рук).?
Прикреплю отчет здесь, если надо где-то в другой теме подскажите, исправлю.
Отправлено 20 Октябрь 2014 - 15:43
Вирусы, показанные в Вашем отчете вполне можно пролечить до ответа ТП. Это троян Trojan.Triosir.7, загружающий некий исполняемый файл PiratiumSetup.exe.
Нажмите после сканирования Вылечить.
После этого пользуйтесь компьютером, не предпринимая никаких действий с зашифрованными файлами. Ждите ответа ТП и дальнейших рекомендаций по расшифровке.
Отправлено 20 Октябрь 2014 - 16:08
Вирусы, показанные в Вашем отчете вполне можно пролечить до ответа ТП. Это троян Trojan.Triosir.7, загружающий некий исполняемый файл PiratiumSetup.exe.
Нажмите после сканирования Вылечить.
После этого пользуйтесь компьютером, не предпринимая никаких действий с зашифрованными файлами. Ждите ответа ТП и дальнейших рекомендаций по расшиС
Спасибо вам большое!
Отправлено 20 Октябрь 2014 - 16:28
Ребята, в итоге смог кто-нибудь расшифровать файлы, испорченные эболой? Или надежд пока нет?
Отправлено 20 Октябрь 2014 - 16:29
Были случаи успешной расшифровки.
Личный сайт по Энкодерам - http://vmartyanov.ru/