Ога, уже слышал. Тож нужен троянец.
 
	Зашифрованы файлы, *.id-*_decrypt@india.com или *.id-*_com@darkweider.com
			
				
					
						
					
					#362
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 12:06
Подключаю суперкомпьютер, думаю бодрее сейчас пойдут ответы по старым тикетам.
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#363
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 15:43
Добрый вечер. Пару дней назад поймали id-4385466997_decrypt@india.com. Весь инет перекопал от этой напасти...нет спасения. За лекарством к Вам пришел, ребята выручайте...соответствующий запрос с логами и зашифрованными данными направил в ТП. Если что то еще надо, то только скажите...
			
				
					
						
					
					#364
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 15:50
Добрый вечер. Пару дней назад поймали id-4385466997_decrypt@india.com. Весь инет перекопал от этой напасти...нет спасения. За лекарством к Вам пришел, ребята выручайте...соответствующий запрос с логами и зашифрованными данными направил в ТП. Если что то еще надо, то только скажите...
Все скажут в техподдержке.
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#365
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 20:15
Аллилуйя ! Прислали дешифратор с инструкциями , все файлы "еболы" расшифровались ! Огромное спасибо за труды !
			
				
					
						
					
					#366
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 21:23
Здравствуйте!
Опытным путем выяснил, что данный шифратор может проникать на компьютер посредством браузера Opera 12
Есть два компьютера, на обоих пользовались браузером Opera 12.17, на обоих же зашифровались файлы. Некоторое время назад в веб страницы стали встраиваться рекламные баннеры, а также открываться сторонние вкладки с рекламой. Пробовал понять на одном из компьютеров, откуда это берется, посмотрел автозагрузку, проверил плагины браузера - все было чисто. После закрытия окна браузера все файлы на рабочем столе и в каталогах всего компьютера оказались зашифрованы. Появились пункты в автозагрузке (меню Пуск). Установленный на тот момент антивирус Касперского никак не отреагировал.
Техподдержка мне уже помогла, просто хотел предостеречь от еще одной возможной схемы проникновения вируса. Знаю, что версия антивируса старая, но почему-то очень популярна в организациях.
			
				
					
						
					
					#367
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 21:55
Сообщение было изменено Dunno: 17 Декабрь 2014 - 21:56
			
				
					
						
					
					#368
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 17 Декабрь 2014 - 23:02
Dunno, Когда тикетом займутся, появятся и уведомления и статус. Пока просто ждите. Если через двое суток ответа не будет - пишите сюда.
			
				
					
						
					
					#369
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 18 Декабрь 2014 - 02:01
 Dunno, Когда тикетом займутся, появятся и уведомления и статус. Пока просто ждите. Если через двое суток ответа не будет - пишите сюда.
Уже 5 дней прошло
			
				
					
						
					
					#370
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 18 Декабрь 2014 - 19:07
Кому не ответили - номера тикетов в личку кидайте, посмотрю завтра в чем дело...
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#371
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 20 Декабрь 2014 - 21:55
Файлы больше 500 мб было испорчены утилитой. Но видимо к радости шифровщик и не умеет такие шифровать. Оригиналы были просто им переименованы и 4 байтами заправлены. Так что остается только переименовать обратно.
Сообщение было изменено Dunno: 20 Декабрь 2014 - 21:56
			
				
					
						
					
					#372
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 23 Декабрь 2014 - 15:48
Схватили decrypt@india ,зашифровались очень важные данные,кошмар. Запрос в ТП отправил
Запрос V***-3*** / Действие 5528948
							Сообщение было изменено VVS: 23 Декабрь 2014 - 16:04
							
								
								Номера тикетов ТП на форуме публиковать нельзя.
							
						
			
				
					
						
					
					#373
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 23 Декабрь 2014 - 15:50
Цель сообщить об этом всему миру мне несколько не ясна, честно :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#374
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 23 Декабрь 2014 - 15:54
Цель сообщить об этом всему миру мне несколько не ясна, честно :-D
Это крик о помощи к Вам уважаемый v.martyanov 
			
				
					
						
					
					#375
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 23 Декабрь 2014 - 16:13
Я - не техподдержка. Не их начальник, поэтому, увы...
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#376
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 25 Декабрь 2014 - 17:03
подскажите пожалуйста как запустить дешифратор через командную строку ,чтобы он воссанавливал файлы только в определенной папке?ТП выслали  сам дешифратор и файлик pass к нему.Объем диска не позволяет провести восстановление полностью,места не хватает 
Сообщение было изменено davidov86: 25 Декабрь 2014 - 17:04
			
				
					
						
					
					#377
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 25 Декабрь 2014 - 17:04
подскажите пожалуйста как запустить дешифратор через командную строку ,чтобы он воссанавливал файлы только в определенной папке?ТП выслали сам дешифратор и файлик pass к нему.Объем диска не позволяет провести восстановление полностью,места не хватает
В техподдержке вам на этот вопрос категорически отказались отвечать?
Личный сайт по Энкодерам - http://vmartyanov.ru/
			
				
					
						
					
					#378
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 25 Декабрь 2014 - 17:08
Я вопрос там задал,но пока молчание ,я понимаю что я не один,но может хотя бы в личку ответите?Объем информации большой,я и так им примного благодарен что не бросают людей.Как запустить дешифратор в определенную папку я знаю,а вот как так чтобы схватил файл pass не могу додумать
Сообщение было изменено davidov86: 25 Декабрь 2014 - 17:09
			
				
					
						
					
					#379
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 30 Декабрь 2014 - 01:56
И снова здравствуйте)
Смотрю, кому-то помогают, может и мне помогут?
Запрос закрыт, может снова написать, напомнить о себе?
							Сообщение было изменено maxic: 30 Декабрь 2014 - 02:00
							
								
								запрещено публиковать номера тикетов техподдержки
							
						
			
				
					
						
					
					#380
					 
					
				
				
				
					
				
			
				
			
			
			Отправлено 30 Декабрь 2014 - 08:41
Блондинка_я, см. сообщение №370 чуть выше по списку. Личка откроется после 3-го сообщения на форуме.


 
			
			
			
				 
			
			 
				
				
			 
				
				
			 
				
				
			 
				
				
			
