Зашифрованы файлы, pomogiotkosit@yahoo.com, zog666@yahoo.com и другие
#342
Отправлено 10 Декабрь 2013 - 16:53
Скажу больше, изменен не только заголовок, но и файле в разных местах "инородные вкрапления" (черные квадратики)
Плюс в конце файла дописано
Прикрепленные файлы:
#343
Отправлено 10 Декабрь 2013 - 16:55
Внезапно открытие? :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
#344
Отправлено 10 Декабрь 2013 - 17:03
раньше
#345
Отправлено 10 Декабрь 2013 - 17:04
Внезапно утилита уже давным-давно сделана...
Личный сайт по Энкодерам - http://vmartyanov.ru/
#346
Отправлено 10 Декабрь 2013 - 17:07
v.martyanov нормально вы отвечаете... Если для вас это тривиально, помогли бы людям
раньше
А Вы до сих пор не поняли, что v.martyanov именно этим и занимается (и раньше и сейчас)?
![]()
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#347
Отправлено 10 Декабрь 2013 - 17:14
#348
Отправлено 10 Декабрь 2013 - 17:19
XLS вообще проблемный :-( И если потерян сам макрос, ясное дело, восстановить его из ничего нельзя.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#349
Отправлено 10 Декабрь 2013 - 18:23
Далее - стандартное оповещение с ответным адресом zog666@yahoo.com.
Приобретена лицензия DrWeb, старый антивирус удален. Отправлены файлы и запрос в техподдержку. В течении часа выслан дешифровщик.
О его работе поддержке отвечено вот что:
"Предварительное тестирование - утилита восстановила во вполне адекватном качестве большинство файлов MS Word, часть MS Excel, как минимум один файл MS PowerPoint (более пока не пробовал). Результат с jpg - так же большинство. С таблицами Эксель ситуация, кажется, зависит от дат создания - более старые файлы погибли безвозвратно, новые выжили. Так же погибли таблицы с интенсивной цветной маркировкой.
При атаке вирус не затронул ни одного файла mp3, ни одного видиофайла (были avi, vob, mkv, flv), также открываются djvu, fb2. pdf погибли все, что, впрочем, для меня досадно, но не критично (ибо бекап есть не менее 50%
В общем, я искренне удовлетворен. Спасибо!
... "
Смысл поста - в посте. Дешифровщик работает вполне адекватно. Данные почти нацело спасены. Товарищу Мартьянову - большие респекты и уважение.
Да, еще пара слов... Уже после дешифровки утилитой получил от вирусописца архив с паролем 123. Оплату не производил, оригинального декодировщика не получал. Вопрос - если не секрет, на сколько помогает поддержке знание пароля, и не сильно ли я потерял в качестве дешифровки из-за того, что не сообщил его заранее?
С уважением, Я
Сообщение было изменено Alex_Norton: 10 Декабрь 2013 - 18:26
#350
Отправлено 10 Декабрь 2013 - 18:31
Да, еще пара слов... Уже после дешифровки утилитой получил от вирусописца архив с паролем 123. Оплату не производил, оригинального декодировщика не получал. Вопрос - если не секрет, на сколько помогает поддержке знание пароля, и не сильно ли я потерял в качестве дешифровки из-за того, что не сообщил его заранее?
С уважением, Я
Наличие оригинального расшифровщика СИЛЬНО помогает, в качестве вы потеряли в зависимости от типа трояна и объема файлов. Имея нормальный расшифровщик мы можем расшифровать более 99% процентов информации (прога от троянопейсателей тоже не все может расшифровать).
Личный сайт по Энкодерам - http://vmartyanov.ru/
#351
Отправлено 10 Декабрь 2013 - 18:45
#352
Отправлено 10 Декабрь 2013 - 18:46
Ничего не понимаю что там от него пришло :-) Вы мне в личку и в техподдержку зашлите, я посмотрю :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#353
Отправлено 10 Декабрь 2013 - 18:47
Про то, что компьютер заразился - и ЧЕМ заразился, я понял почти сразу, как только коллега меня спросил: "А чего это я вложение открыть не смогаю?" (во вложении лежал файл с расширением .scr, если техподдержке надобно, перешлю, он сохранился) и сказал, откуда пришло письмецо. Я тут же кинулся спасать самое ценное - папку с данными, а она относительно большая (2.51 Гб, да все мелкими файлами по 100-200 килобайт). Спасал методом копирования на флешку
С уважением, Я.
П.С. Коллеги, извините за скомороший стиль написания постов. Никак не отвыкну. Обещаю исправиться
#354
Отправлено 10 Декабрь 2013 - 18:48
Надо бы письмо целиком, с заголовками в EML...
Личный сайт по Энкодерам - http://vmartyanov.ru/
#355
Отправлено 10 Декабрь 2013 - 18:50
#356
Отправлено 10 Декабрь 2013 - 19:13
Пришло письмо на электронную почту. По арбитражному суду.нажали на ссылку и все файлы с расширением doc,xls,dbs,pdf зашифровались
Высылаю поврежденный файл.
Требования злоумышленников.
Сам вирус .
-----
Используемый антивирус: Dr.Web
Присоединённые файлы:
Dogovor_postavki.doc (52K)
ttt.jpg (153K)
winrar.exe (3644K)
Запрос ........
Сообщение было изменено v.martyanov: 10 Декабрь 2013 - 20:13
#357
Отправлено 10 Декабрь 2013 - 19:15
Ну не лукавьте, нажали на ссылку, скачали архив, разархивировали его и запустили исполняемый файл из него :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
#358
Отправлено 10 Декабрь 2013 - 20:09
Я сократил, согласен. А как долго ждать лечилку?
#359
Отправлено 10 Декабрь 2013 - 20:13
Не сократили, а опустили ключевые моменты! Ну вообще саппорт шустро работает... Завтра, думаю, уже точно ответят.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#360
Отправлено 10 Декабрь 2013 - 20:47
XLS вообще проблемный :-( И если потерян сам макрос, ясное дело, восстановить его из ничего нельзя.
Я не понял, как можно потерять макрос?



