Password found at chunk 34377 (iter 12794): 晧潊捲か䱔祕䅫a
Зашифрованы файлы, *.oshit
#381
Отправлено 04 Декабрь 2013 - 16:45
#382
Отправлено 05 Декабрь 2013 - 10:54
Вся личная переписка - только в ЛС.
#383
Отправлено 05 Декабрь 2013 - 19:04
Добрый вечер! И он сегодня действительно добрый ![]()
Вопрос к тем кому уже повезло, ура - я почти с вами!!! На 5й день подобрался пароль, утилитка пробежалась по системе и с гордостью доложила что 4000 файлов исправлено и похоже она не обманула - реально много файлов теперь читабельные, но как-то выборочно что ли, не могу понять - почему-то много файлов остались *.xxx.oishit Чтобы это значило!?!? То что не восстановилось программа не может восстановить!?!? а если сможет то как ее заставить это сделать!??!
#384
Отправлено 05 Декабрь 2013 - 19:08
почему-то много файлов остались *.xxx.oishit Чтобы это значило!?!?
Я не поручусь за точность своих слов, но могу предположить, что это просто зашифрованные копии. Утилита принципиально ничего не затирает, чтобы не навредить. Можете проверить мое предположение сами.
#385
Отправлено 05 Декабрь 2013 - 19:18
Я не поручусь за точность своих слов, но могу предположить, что это просто зашифрованные копии. Утилита принципиально ничего не затирает, чтобы не навредить. Можете проверить мое предположение сами.
Вы абсолютно правы, я вэтом только что сам убедился, просто в панике от радости подумал что программа не оставляет зашифрованные копии.
#386
Отправлено 05 Декабрь 2013 - 21:08
Подскажите, пожалуйста, удалось восстановить файл exit.hhr.oshit, запускаю te225decrypt и все равно начинается перебор, хотя в логах отображается, что файл с паролем найден.
#387
Отправлено 05 Декабрь 2013 - 21:14
Спросите в ТП.Подскажите, пожалуйста, удалось восстановить файл exit.hhr.oshit, запускаю te225decrypt и все равно начинается перебор, хотя в логах отображается, что файл с паролем найден.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#388
Отправлено 05 Декабрь 2013 - 21:16
на майл ру слева до сих пор предлагают скачать браузер амига, вдруг он опять с ошитом )) ?
#389
Отправлено 05 Декабрь 2013 - 21:30
Спросите в ТП.Подскажите, пожалуйста, удалось восстановить файл exit.hhr.oshit, запускаю te225decrypt и все равно начинается перебор, хотя в логах отображается, что файл с паролем найден.
ответ ТП можно свести к двум словам: "не судьба"...
#390
Отправлено 06 Декабрь 2013 - 08:50
Mordred
вроде как, файл exit.hhr.oshit перед стиранием перезаписывается мусором, не факт, что вы восстановили оригинал, а не тот самый мусор
#391
Отправлено 06 Декабрь 2013 - 09:33
Mordredвроде как, файл exit.hhr.oshit перед стиранием перезаписывается мусором, не факт, что вы восстановили оригинал, а не тот самый мусор
Как я понимаю, тут многие пользовались R-Studio для восстановления данного файла и после этого успешно восстанавливали. Я тоже использовал R-Studio, по свойствам файла видно, что он был создан как раз тогда когда активировался вирус.
Может можно/нужно чем-то/как-то еще восстанавливать?
#392
Отправлено 06 Декабрь 2013 - 09:35
Нужно не давать удалить :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#393
Отправлено 06 Декабрь 2013 - 09:45
Нужно не давать удалить :-)
Сейчас уже поздно не давать удалять ![]()
Сообщение было изменено Mordred: 06 Декабрь 2013 - 09:46
#394
Отправлено 06 Декабрь 2013 - 17:07
Я там не понял: это их утилита?Кашпировский раздаёт утилиту...
IMHO Каспер здесь не при чём, просто на его форуме одни халявщики раздают утилиту от DrWeb другим халявщикам.
А между тем у конкурентов уже появился свой дешифратор
Глубина - глубина, я не твой отпусти меня, глубина
#395
Отправлено 06 Декабрь 2013 - 17:30
Я там не понял: это их утилита?Кашпировский раздаёт утилиту...
IMHO Каспер здесь не при чём, просто на его форуме одни халявщики раздают утилиту от DrWeb другим халявщикам.
А между тем у конкурентов уже появился свой дешифратор
Отлично, молодцы! ![]()
Значит перестанут на халяву раздавать дрвебовский. ![]()
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#396
Отправлено 06 Декабрь 2013 - 21:42
Значит перестанут на халяву раздавать дрвебовский.Так раздавали сами пользователи пострадавшие, а не ТП
#397
Отправлено 06 Декабрь 2013 - 21:54
Так раздавали сами пользователи пострадавшие, а не ТПЗначит перестанут на халяву раздавать дрвебовский.
![]()
Ну, если бы ТП раздавал, то это было бы вообще ни в какие ворота. ![]()
HINT - если бы тут кто-то из пользователей начал раздавать аналогичные тулзы от каспера, то такие попытки были бы быстро пресечены модераторами.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#398
Отправлено 07 Декабрь 2013 - 11:17
С чем вас и поздравляем.А между тем у конкурентов уже появился свой дешифратор
Сообщение было изменено Ko6Ra: 07 Декабрь 2013 - 11:17
ыЫ
#399
Отправлено 07 Декабрь 2013 - 13:49
Здравствуйте, пришло от ТП -Если файла "exit.hhr.oshit" нет, то без вариантов - te225decrypt будет вынуждена начать подбор ключа.
По имеющимся оценкам это может занять несколько месяцев времени (45-60 дней на 4-ядерной машине , при полной загрузке системы только te225decrypt)
так как виндовс был переустановлен, этого файла не осталось, и утилита начинает сразу подбирать пароль, палучается остается только ждать, время есть, но когда она подберет ключ то куда его потом вставлять, ведь троян уже не запрашивает через свое окно пароль?
#400
Отправлено 07 Декабрь 2013 - 13:54
Рустамчик, Зачем здесь спрашивать? Пишете в свой запрос в ТП.


