Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.id-*_decrypt@india.com или *.id-*_com@darkweider.com


  • Please log in to reply
419 ответов в этой теме

#321 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 10 Декабрь 2014 - 12:37

Кому не трудно напишите где и какой взять расшифровщик и у кого запросить пароли для расшифровки "Эбола" ?  И вообще если как я вижу расшифровать файлы получилось без обращения в ТП, поделитесь, плиз.  

 

Только в ТП дают расшифровку. И инструкции. Обращайтесь.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#322 Nikolas Wilson

Nikolas Wilson

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Декабрь 2014 - 13:02

 

Кому не трудно напишите где и какой взять расшифровщик и у кого запросить пароли для расшифровки "Эбола" ?  И вообще если как я вижу расшифровать файлы получилось без обращения в ТП, поделитесь, плиз.  

 

Только в ТП дают расшифровку. И инструкции. Обращайтесь.

 

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?



#323 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 10 Декабрь 2014 - 13:05

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?

Нет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#324 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Декабрь 2014 - 13:06

 

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?

Нет.

 

Чего ты человека расстраиваешь? Я доказал что задача принципиально решаема, значит и он сможет ее решить!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#325 Nikolas Wilson

Nikolas Wilson

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Декабрь 2014 - 13:19

 

 

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?

Нет.

 

Чего ты человека расстраиваешь? Я доказал что задача принципиально решаема, значит и он сможет ее решить!

Извиняюсь конечно за назойливость. Но без ТП Dr Weba есть способ решить проблему? Если да, как? я так и не нашел конкретики по решению.


Сообщение было изменено Nikolas Wilson: 10 Декабрь 2014 - 13:20


#326 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 10 Декабрь 2014 - 13:20

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?

Нет.

Чего ты человека расстраиваешь? Я доказал что задача принципиально решаема, значит и он сможет ее решить!

Дык он спрашивает, можно ли получить помощь от ТП на халяву.
Я и говорю, что халява здесь не катит.
А, ежели он сам решит задачу, то я буду это только приветствовать. :D
Ну и тебе работы меньше... :P

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#327 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 108 Сообщений:

Отправлено 10 Декабрь 2014 - 13:21

Nikolas Wilson, да, можно самостоятельно изучить все эти вопросы, то есть стать экспертом в этой области.



#328 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 10 Декабрь 2014 - 13:22

Изщвиняюсь конечно за назойливость. Но без ТП Dr Weba есть способ решить проблему? Если да, как? я так и не нашел конкретики по решению.

Если хотите решать проблему самостоятельно, без ТП, то и решайте её самостоятельно.
На этом завязывайте с офтопиком.
Модератор.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#329 maks248

maks248

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Декабрь 2014 - 13:35

 

 

 

Так как проблема стала "не нова" есть ли возможность получить помощь от ТП не являясь лицензированным пользователем?

Нет.

 

Чего ты человека расстраиваешь? Я доказал что задача принципиально решаема, значит и он сможет ее решить!

Извиняюсь конечно за назойливость. Но без ТП Dr Weba есть способ решить проблему? Если да, как? я так и не нашел конкретики по решению.

 

Да легко. Докопайтесь до логики шифрования и расшифруйте, этим вы обойдетесь без ТП. Потом мне расскажите, чем поможете мне тоже обойтись без ТП.



#330 evgeniy_ptz

evgeniy_ptz

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 10 Декабрь 2014 - 21:36

Всем доброго времени суток! Ситуация следующая, через эл. почту люди поймали вирус, открыли ссыльку и понеслось...все файлы с расширениями .doc .jpg .avi. превратились в это -> пример: Портфолио.docx.id-5090872897_help@antivirusebola. Провел чистку компа с live-usb, cureitом и AVZ, пофиксил Hijack This. Вообщем, нашлось ещё пару вирусов типа Trojan.Zadved.1 и Trojan.Zadved.4, плюс ещё парочку mailware. Всю вирусню вычистил из компа. Но вот зашифрованные файлы так и остались, причем у них теперь тип файла MS-DOS. Ссудя из гугла,я понял что это Троян-энкодер.741 и дешифратора нет в природе. Я так понял, что можно обратиться в ТП за помощью, но при этом нужно иметь лицензию программнго продукта, люди готовы купить лицензию Dr.Web.

Теперь два вопроса: 1) Так как вирусня эта в сети с августа месяца ползает, то люди за этот период времени должны были обращать в ТП и соответсвенно, были ли положительные результаты по расшифровке файлов?

и второй вопрос: Если я отправлю, на анализ в лабораторию только зашифрованные файлы, то поможет или нет? Так как "тела" вируса нет.



#331 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 10 Декабрь 2014 - 21:40

evgeniy_ptz, прочитайте 1-е сообщение в этой теме.

Здесь на форуме Вам вряд ли смогут сказать больше.

Все остальные подробности - только в ТП.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#332 evgeniy_ptz

evgeniy_ptz

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 10 Декабрь 2014 - 21:52

evgeniy_ptz, прочитайте 1-е сообщение в этой теме.

Здесь на форуме Вам вряд ли смогут сказать больше.

Все остальные подробности - только в ТП.

Дак а форум для чего создан тогда?



#333 evgeniy_ptz

evgeniy_ptz

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 10 Декабрь 2014 - 21:56

Просто мне нужно знать, если нет "тела" самого вируса, то по зашифрованному файлу смогут подобрать дешифратор с ключом или нет.



#334 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Декабрь 2014 - 22:06

evgeniy_ptz, В ТП Вам ответят. И вообще 1-ое сообщение темы для общей информации вполне самодостаточно.



#335 nelsonx

nelsonx

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Декабрь 2014 - 11:24

Здарова. у нас на фирме бух.хапнула этот крипт эбола, после месяца попыток расшифровки суперхаками по объявлению, мы заплатили 1 биткоин (20 тыщ)нам прислали "дезинфектор", и мы  расшифровали все файлы, в этом вирусописатели не обманули, через пару месяцев другая бух.наступила на те же грабли и поймала "индию". У нас стоит 9-ка веб с лицухой, я послал в ТП старый крипт эбола +дешифратор который мы вынуждены были купить+ новый крипт индия с надеждой что могучая ТП др.Веба расшифрует индию и вот ответ от ТП:

Здравствуйте. 

Увы, ключ уникален для каждого случая. К сожалению, в данной ситуации ничем помочь не можем. 
Перспективы. 
Расчеты, связанные с анализом криптосхемы этого энкодера, ведутся лабораторией уже три месяца. 
И будут продолжаться еще неизвестно сколько. 
Некоторый путь к решению мы видим, но сколько могут занять вычисления на этом пути, и закончатся ли они когда-нибудь успехом - этого предсказать невозможно, к сожалению. 

Если мы когда-нибудь получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы сообщим вам. 

--- 

Обратитесь с заявлением в территориальное управление "К" МВД РФ; 
по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства. 
Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates 

[Только] правоохранительные органы теоретически имеют возможность добраться до контролируемых злоумышленниками серверов, на которых, теоретически, хранятся шифроключи. 

-- 
С уважением, Дмитрий Цхяев 
Cлужба технической поддержки компании "Доктор Веб".

ТАК ЧТО НА ЗАЧЕМ НУЖНА ЭТА ЛИЦЕНЗИЯ


Сообщение было изменено VVS: 11 Декабрь 2014 - 11:29


#336 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Декабрь 2014 - 11:26

Номер тикета в личку киньте.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#337 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 11 Декабрь 2014 - 11:28

nelsonx, следите за речью.

Модератор.

 

PS

У этой "другой бух." какая версия DrWeb установлена?

Какие настройки там превентивной защиты?

Отчёт DrWeb с того компьютера можно?


Сообщение было изменено VVS: 11 Декабрь 2014 - 11:31

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#338 evgeniy_ptz

evgeniy_ptz

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Декабрь 2014 - 12:55

Вчера купил лицензию, отправил запрос в службу поддержки, как теперь просмотреть мой запрос, номер тикета не помню, создавал запрос не зареганным аккаунтом.



#339 nelsonx

nelsonx

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Декабрь 2014 - 14:02

У второй бух.установлена 9 вер. др.веба



#340 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Декабрь 2014 - 14:30

Короче, тикет месячной давности.


Личный сайт по Энкодерам - http://vmartyanov.ru/