Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.id-*_decrypt@india.com или *.id-*_com@darkweider.com


  • Please log in to reply
419 ответов в этой теме

#361 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Декабрь 2014 - 18:13

Ога, уже слышал. Тож нужен троянец.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#362 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 17 Декабрь 2014 - 12:06

Подключаю суперкомпьютер, думаю бодрее сейчас пойдут ответы по старым тикетам.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#363 Sonic_9

Sonic_9

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 17 Декабрь 2014 - 15:43

Добрый вечер. Пару дней назад поймали id-4385466997_decrypt@india.com. Весь инет перекопал от этой напасти...нет спасения. За лекарством к Вам пришел, ребята выручайте...соответствующий запрос с логами и зашифрованными данными направил в ТП. Если что то еще надо, то только скажите...



#364 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 17 Декабрь 2014 - 15:50

Добрый вечер. Пару дней назад поймали id-4385466997_decrypt@india.com. Весь инет перекопал от этой напасти...нет спасения. За лекарством к Вам пришел, ребята выручайте...соответствующий запрос с логами и зашифрованными данными направил в ТП. Если что то еще надо, то только скажите...

Все скажут в техподдержке.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#365 karabasbarabas

karabasbarabas

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 17 Декабрь 2014 - 20:15

Аллилуйя ! Прислали дешифратор с инструкциями , все файлы "еболы" расшифровались ! Огромное спасибо за труды !



#366 OurMajesty

OurMajesty

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 17 Декабрь 2014 - 21:23

Здравствуйте!

 

Опытным путем выяснил, что данный шифратор может проникать на компьютер посредством браузера Opera 12

 

Есть два компьютера, на обоих пользовались браузером Opera 12.17, на обоих же зашифровались файлы. Некоторое время назад в веб страницы стали встраиваться рекламные баннеры, а также открываться сторонние вкладки с рекламой. Пробовал понять на одном из компьютеров, откуда это берется, посмотрел автозагрузку, проверил плагины браузера - все было чисто. После закрытия окна браузера все файлы на рабочем столе и в каталогах всего компьютера оказались зашифрованы. Появились пункты в автозагрузке (меню Пуск). Установленный на тот момент антивирус Касперского никак не отреагировал.

 

Техподдержка мне уже помогла, просто хотел предостеречь от еще одной возможной схемы проникновения вируса. Знаю, что версия антивируса старая, но почему-то очень популярна в организациях.



#367 Dunno

Dunno

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 17 Декабрь 2014 - 21:55

Статус тикета как то посмотреть можно? На почту никак уведомления не приходило или ссылки.

Сообщение было изменено Dunno: 17 Декабрь 2014 - 21:56


#368 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 17 Декабрь 2014 - 23:02

Dunno, Когда тикетом займутся, появятся и уведомления и статус. Пока просто ждите. Если через двое суток ответа не будет - пишите сюда.



#369 Dunno

Dunno

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 18 Декабрь 2014 - 02:01

 

Dunno, Когда тикетом займутся, появятся и уведомления и статус. Пока просто ждите. Если через двое суток ответа не будет - пишите сюда.

 

Уже 5 дней прошло

#370 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Декабрь 2014 - 19:07

Кому не ответили - номера тикетов в личку кидайте, посмотрю завтра в чем дело...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#371 Dunno

Dunno

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Декабрь 2014 - 21:55

Получил подарочек от ТП на новый год. хаха Как и у товарища 2-мя страницами выше ~97% расшифровались без проблем. Остальные видимо уже накрылись медным тазом безвозратно я так понимаю?

Файлы больше 500 мб было испорчены утилитой. Но видимо к радости шифровщик и не умеет такие шифровать. Оригиналы были просто им переименованы и 4 байтами заправлены. Так что остается только переименовать обратно.

Сообщение было изменено Dunno: 20 Декабрь 2014 - 21:56


#372 davidov86

davidov86

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 23 Декабрь 2014 - 15:48

Схватили decrypt@india ,зашифровались очень важные данные,кошмар.  Запрос в ТП отправил

Запрос V***-3*** / Действие 5528948


Сообщение было изменено VVS: 23 Декабрь 2014 - 16:04
Номера тикетов ТП на форуме публиковать нельзя.


#373 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Декабрь 2014 - 15:50

Цель сообщить об этом всему миру мне несколько не ясна, честно :-D


Личный сайт по Энкодерам - http://vmartyanov.ru/


#374 davidov86

davidov86

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 23 Декабрь 2014 - 15:54

Цель сообщить об этом всему миру мне несколько не ясна, честно :-D

Это крик о помощи к Вам уважаемый v.martyanov :blush:



#375 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Декабрь 2014 - 16:13

Я - не техподдержка. Не их начальник, поэтому, увы...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#376 davidov86

davidov86

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 25 Декабрь 2014 - 17:03

подскажите пожалуйста как запустить дешифратор через командную строку ,чтобы он воссанавливал файлы только в определенной папке?ТП выслали  сам дешифратор и файлик pass к нему.Объем диска не позволяет провести восстановление полностью,места не хватает :(


Сообщение было изменено davidov86: 25 Декабрь 2014 - 17:04


#377 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Декабрь 2014 - 17:04

подскажите пожалуйста как запустить дешифратор через командную строку ,чтобы он воссанавливал файлы только в определенной папке?ТП выслали  сам дешифратор и файлик pass к нему.Объем диска не позволяет провести восстановление полностью,места не хватает :(

В техподдержке вам на этот вопрос категорически отказались отвечать?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#378 davidov86

davidov86

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 25 Декабрь 2014 - 17:08

Я вопрос там задал,но пока молчание ,я понимаю что я не один,но может хотя бы в личку ответите?Объем информации большой,я и так им примного благодарен что не бросают людей.Как запустить дешифратор в определенную папку я знаю,а вот как так чтобы схватил файл pass не могу додумать


Сообщение было изменено davidov86: 25 Декабрь 2014 - 17:09


#379 Блондинка_я

Блондинка_я

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 30 Декабрь 2014 - 01:56

И снова здравствуйте)
Смотрю, кому-то помогают, может и мне помогут?
Запрос закрыт, может снова написать, напомнить о себе?


Сообщение было изменено maxic: 30 Декабрь 2014 - 02:00
запрещено публиковать номера тикетов техподдержки


#380 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 30 Декабрь 2014 - 08:41

Блондинка_я, см. сообщение №370 чуть выше по списку. Личка откроется после 3-го сообщения на форуме.