Перейти к содержимому


Фото
- - - - -

lockdir зашифровал папки и файлы(*.RN)

Lockdir

  • Please log in to reply
32 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:43

А не, категория та. Это у нас радостно RT тормозит.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 Aleksander59

Aleksander59

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:43

Категория запроса выбрана неправильная. Вам очень повезло, что на форум зашел вирусный аналитик. Пожалуйста, всегда внимательно читайте что и как пишется на технических форумах. Очень внимательно читайте.


В следующий раз исправлюсь. Сейчас то мне заново запрос сделать или уже не надо?

#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:44

не надо
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:44

Как я понял, должно быть просто "Cure Request". Ага, всё Ок . Разобрались.

Сообщение было изменено SergM: 20 Ноябрь 2012 - 14:45
Добавлено


#25 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:46

А "SUBMITTED CURE REQUEST" не подойдет? :)


Уважаемый mrbelyash,

Это сообщение автоматически сформировано в ответ
на Ваш запрос относительно:
"SUBMITTED CURE REQUEST".
Детальная информация о Вашем запросе представлена ниже.

В данный момент никаких действий от Вас не требуется.
Вашему запросу назначен идентификатор [drweb.com #2122897].

Пожалуйста, включайте строку:

[drweb.com #2122897].

в поле Subject всей Вашей корреспонденции по данной теме.
Для этого вы можете просто ответить на это или любое
другое письмо по данной теме.

Спасибо за сотрудничество.

To reсeive notifications in English, send a blank email to lang@rt-web.dev.drweb.com


-------------------Запрос------------------------------------------------
Hello,

User sent us a suspicious file.
User ip: 195.230.130.130
User agent: Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.7.62 Version/11.00
User comment: нужен код
User language: ru
User email: mrbelyash@rambler.ru
Original file name: flash_player.rar
File size: 448211
MD5: 24c96f30fc80e8ae916ce1764c486b9f


-- WBR, send-suspic-file.pl v2 -------------------------------------------------------------------------
-- С уважением, Служба вирусного мониторинга ООО "Доктор Веб"
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#26 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:47

Проеееехали..... :)

#27 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:47

Пнул наших админов, говорят, будут разбираться :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#28 Aleksander59

Aleksander59

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Ноябрь 2012 - 14:59

Пнул наших админов, говорят, будут разбираться :-)


Заранее огромное спасибо!

#29 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Ноябрь 2012 - 15:01

Вам спасибо, из-за вас на проблему внимание обратили.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#30 Aleksander59

Aleksander59

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Ноябрь 2012 - 17:07



Vladimir Martyanov via RT vms@drweb.com
18:00 (1 час назад)

Отправленное изображение


Отправленное изображение


Отправленное изображение

Подбор за разумное время невозможен


Владимир, то есть вы моей проблемой не будете заниматься вообще или "разумное время" затягивается на nn-ое количество дней? или не хватает каких то данных\файлов?

#31 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Ноябрь 2012 - 17:09

2 века подбора кода ?

Сильный криптоалгоритм....за разумное время просто не получится подобрать код..
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Ноябрь 2012 - 17:10

создайте запрос на форуме каспера..возможно там получится.

http://forum.kaspersky.com/index.php?showforum=186
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Ноябрь 2012 - 17:16

Дней? Ну, дней этак 300000, как-то так, не меньше.

Личный сайт по Энкодерам - http://vmartyanov.ru/




Also tagged with one or more of these keywords: Lockdir