Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#341 Andrey322

Andrey322

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Ноябрь 2013 - 07:46

Для тех кто поймал NUMBAZA@SEZNAM.CZ_ (Так же работает c CRYPTOARMADA@AOL_)

Для восстановления фотографий мной найден способ, правда работает он лишь с JPEG фотками. PNG и BMP а также RAW мне пока что не удалось восстановить. Для восстановления я использовал утилиту JPEG Ripper 1.21 (так же работает версия 1.22)  утилита стачивается бесплатно далее по пунктам:
1.Открываем утилиту  затем нажимаем кнопку Open File(s) выбираем любую зашифрованную картинку.
2.Справа в меню Settings  появляются цифры.После этого нажимаем Process и наблюдаем восстановленную фотографию в той же папке где и зашифрованная.
3.Затем не выключая утилиту открываем (Open File(s))и выделяем мышкой все зашифрованные фотки,нажимаем Process, и появляется окно , в этом окне нужно указать, в какую папку Вы хотите сохранить фотки. повторяем пункт №3 со всеми зашифрованными фото.
По поводу зашифрованных документов. Мне удалось восстановить только те , которые были созданные в седьмом офисе.Следующим образом: берем зашифрованный файл переименовываем его в какое нибудь название.ZIP затем извлекаем с помощью любого архиватора исходный документ.

Для NUMBAZA@SEZNAM.CZ_Q502 кнопка Process не появляется.

#342 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Ноябрь 2013 - 07:57

 

Для тех кто поймал NUMBAZA@SEZNAM.CZ_ (Так же работает c CRYPTOARMADA@AOL_)

Для восстановления фотографий мной найден способ, правда работает он лишь с JPEG фотками. PNG и BMP а также RAW мне пока что не удалось восстановить. Для восстановления я использовал утилиту JPEG Ripper 1.21 (так же работает версия 1.22)  утилита стачивается бесплатно далее по пунктам:
1.Открываем утилиту  затем нажимаем кнопку Open File(s) выбираем любую зашифрованную картинку.
2.Справа в меню Settings  появляются цифры.После этого нажимаем Process и наблюдаем восстановленную фотографию в той же папке где и зашифрованная.
3.Затем не выключая утилиту открываем (Open File(s))и выделяем мышкой все зашифрованные фотки,нажимаем Process, и появляется окно , в этом окне нужно указать, в какую папку Вы хотите сохранить фотки. повторяем пункт №3 со всеми зашифрованными фото.
По поводу зашифрованных документов. Мне удалось восстановить только те , которые были созданные в седьмом офисе.Следующим образом: берем зашифрованный файл переименовываем его в какое нибудь название.ZIP затем извлекаем с помощью любого архиватора исходный документ.

Для NUMBAZA@SEZNAM.CZ_Q502 кнопка Process не появляется.

 

 

Доверяете сантехнику сделать вам операцию?

Ну-ну.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#343 Andrey322

Andrey322

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Ноябрь 2013 - 09:43

Доверяете сантехнику сделать вам операцию?
Ну-ну.

попытка не пытка :-)


Сообщение было изменено Andrey322: 10 Ноябрь 2013 - 09:45


#344 dimon510619

dimon510619

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Ноябрь 2013 - 16:53

 

Для тех кто поймал NUMBAZA@SEZNAM.CZ_ (Так же работает c CRYPTOARMADA@AOL_)

 

Для восстановления фотографий мной найден способ, правда работает он лишь с JPEG фотками. PNG и BMP а также RAW мне пока что не удалось восстановить. Для восстановления я использовал утилиту JPEG Ripper 1.21 (так же работает версия 1.22)  утилита стачивается бесплатно далее по пунктам:
1.Открываем утилиту  затем нажимаем кнопку Open File(s) выбираем любую зашифрованную картинку. 
2.Справа в меню Settings  появляются цифры.После этого нажимаем Process и наблюдаем восстановленную фотографию в той же папке где и зашифрованная.
3.Затем не выключая утилиту открываем (Open File(s))и выделяем мышкой все зашифрованные фотки,нажимаем Process, и появляется окно , в этом окне нужно указать, в какую папку Вы хотите сохранить фотки. повторяем пункт №3 со всеми зашифрованными фото.
По поводу зашифрованных документов. Мне удалось восстановить только те , которые были созданные в седьмом офисе.Следующим образом: берем зашифрованный файл переименовываем его в какое нибудь название.ZIP затем извлекаем с помощью любого архиватора исходный документ.

 

 Вышеуказанный способ работает с Heinz@oaht.com_h35, только в названии файла остается Heinz@oaht_out



#345 dimon510619

dimon510619

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Ноябрь 2013 - 17:01

Народ а с видео как быть мож кто подскажет?



#346 coolzero2013

coolzero2013

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Ноябрь 2013 - 18:33

 

 

Для тех кто поймал NUMBAZA@SEZNAM.CZ_ (Так же работает c CRYPTOARMADA@AOL_)

 

Для восстановления фотографий мной найден способ, правда работает он лишь с JPEG фотками. PNG и BMP а также RAW мне пока что не удалось восстановить. Для восстановления я использовал утилиту JPEG Ripper 1.21 (так же работает версия 1.22)  утилита стачивается бесплатно далее по пунктам:
1.Открываем утилиту  затем нажимаем кнопку Open File(s) выбираем любую зашифрованную картинку. 
2.Справа в меню Settings  появляются цифры.После этого нажимаем Process и наблюдаем восстановленную фотографию в той же папке где и зашифрованная.
3.Затем не выключая утилиту открываем (Open File(s))и выделяем мышкой все зашифрованные фотки,нажимаем Process, и появляется окно , в этом окне нужно указать, в какую папку Вы хотите сохранить фотки. повторяем пункт №3 со всеми зашифрованными фото.
По поводу зашифрованных документов. Мне удалось восстановить только те , которые были созданные в седьмом офисе.Следующим образом: берем зашифрованный файл переименовываем его в какое нибудь название.ZIP затем извлекаем с помощью любого архиватора исходный документ.

 

 Вышеуказанный способ работает с Heinz@oaht.com_h35, только в названии файла остается Heinz@oaht_out

 

 

Так у Вас получилось восстановить фото или Вы про способ с документами, созданными в седьмом офисе? У меня не получилось, использовал утилиту JREG Ripper 1.22 - пробовал восстановить фото, зашифрованные c Heinz@oaht.com_hXX, появился файл с форматом Heinz@oaht_out.jpg на конце, но полагаю, он по-прежнему зашифрован - ничего не отображается в любых просмотрщиках. У меня и office 2007 документы зашифрованные есть, способ с переименованием .zip не помог, WinRAR пишет, что нет архива.


Сообщение было изменено coolzero2013: 10 Ноябрь 2013 - 18:33


#347 dimon510619

dimon510619

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Ноябрь 2013 - 19:16

У меня с фото получилось на не все. Не знаю почему, но фото сделанные на старом фотоаппарате не все востанавливаются. Более новые фото сделанные на хорошем фотоаппарате и хорошего качества все востанавливаются. Не совсем понимаю какая закономерность но хоть так. Да еще какая то часть востановилась с  утилитой DrWeb. Спасибо.

Документы тоже почти все востановились.



#348 coolzero2013

coolzero2013

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Ноябрь 2013 - 19:21

У меня с фото получилось на не все. Не знаю почему, но фото сделанные на старом фотоаппарате не все востанавливаются. Более новые фото сделанные на хорошем фотоаппарате и хорошего качества все востанавливаются. Не совсем понимаю какая закономерность но хоть так. Да еще какая то часть востановилась с  утилитой DrWeb. Спасибо.

Документы тоже почти все востановились.

 

Документы восстановились способом с переименованием в .zip? Можно ссылку на утилиту DrWeb?



#349 justyou

justyou

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 10 Ноябрь 2013 - 19:24

 

У меня с фото получилось на не все. Не знаю почему, но фото сделанные на старом фотоаппарате не все востанавливаются. Более новые фото сделанные на хорошем фотоаппарате и хорошего качества все востанавливаются. Не совсем понимаю какая закономерность но хоть так. Да еще какая то часть востановилась с  утилитой DrWeb. Спасибо.

Документы тоже почти все востановились.

 

Документы восстановились способом с переименованием в .zip? Можно ссылку на утилиту DrWeb?

 

 

В техподдержке Вам её дадут с описанием способа запуска в конкретно Вашем случае.


Technical Support department

#350 dimon510619

dimon510619

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Ноябрь 2013 - 19:37

Вот такой вопрос. Когда открываю эскизы страниц то на папке показаны фото, а захожу в папку ни одна фото не открывается. Как то он на папке их рисует? и как их можно вынуть от туда (выписка ребенка из роддома)?



#351 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Ноябрь 2013 - 20:58

Как то он на папке их рисует?

Это в базе Thumbs.db хранятся эскизы, вирус эту базу не трогает. Но сама база несколько килобайт, так что какого размера там могут быть эскизы можно представить (ни на что не годного размера).



#352 Bumba

Bumba

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 11 Ноябрь 2013 - 08:58

Подскажите, прислали утилиту, а как ей пользоваться я так и не понял.

#353 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Ноябрь 2013 - 09:01

А там же (в тех.поддержке) и спросите.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#354 Mauro016

Mauro016

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Ноябрь 2013 - 11:47

te102decrypt.exe  успешно дешифрует jpg файлы, название которых было на английском, 100% расшифровка help@ausi.com_xq103 с ключами запуска  -***** -e .HELP@AUSI.COM_XQ103, *.doc файлы не открываются в MS Word, но они открываются в Libre Office и легко пересохраняются, неоторые документы с небольшими отклонениями по форматированию документа.

 

Появится ли расшифровка xls и zip?

Добрый день, Nekit73rus! Подскажите, пожалуйста, алгоритм действий с te102decrypt.exe. Пробовал согласно описанию здесь http://forum.drweb.com/index.php?showtopic=309912&page=6, после проверки выходит сообщение "Расшифровано 0 файлов". У всех файлов HELP@AUSI.COM_XO103.



#355 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 11 Ноябрь 2013 - 11:49

Mauro016, обращайтесь в ТП, там Вам всё расскажут.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#356 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Ноябрь 2013 - 11:49

Некромантия... То было год с лишним назад!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#357 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 11 Ноябрь 2013 - 14:30

Пришлите кто-нибудь зашифрованные (любой версией) файлы Word, Excel, JPG.Желательно в количестве пары штук



#358 LalkaEnot

LalkaEnot

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Ноябрь 2013 - 14:48

Вот, держи, пожалуйста:

Прикрепленные файлы:

  • Прикрепленный файл  Files.rar   111,57К   12 Скачано раз


#359 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Ноябрь 2013 - 15:01

Пятая колонна ? :ph34r:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#360 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Ноябрь 2013 - 15:03

Да пускай. Ничего принципиального нового, я уверен, не придумают.


Личный сайт по Энкодерам - http://vmartyanov.ru/