filescrypt2014@foxmail.com - новье, сейчас описание для семейства делаем...
Спасибо. С моей стороны - отправить Вам в ТП несколько зараженных файлов, может пригодятся и решение быстрее найдется. или ждать описания ?
Отправлено 23 Июль 2014 - 12:35
filescrypt2014@foxmail.com - новье, сейчас описание для семейства делаем...
Спасибо. С моей стороны - отправить Вам в ТП несколько зараженных файлов, может пригодятся и решение быстрее найдется. или ждать описания ?
Отправлено 23 Июль 2014 - 12:36
Вряд ли пригодятся и вряд ли будет расшифровка в ближайшее время.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Июль 2014 - 12:44
Вряд ли пригодятся и вряд ли будет расшифровка в ближайшее время.
Ясно, но главное что Вы в курсе и работаете.
Установил и активировал лицензионным ключем Dr.Web Security Space версия 9, а чем он отличается от простого Антивируса Dr.Web? То что в нем есть сканер траффика, почты, родительский контроль. А в обычном антивирусе нет такого? Эта версия эффективнее получается?
Отправлено 28 Июль 2014 - 15:05
Если кто приобретал дешифратор для filescrypt2014@foxmail.com, готов возместить часть затрат поделившемуся.
Отправлено 28 Июль 2014 - 15:06
Если кто приобретал дешифратор для filescrypt2014@foxmail.com, готов возместить часть затрат поделившемуся.
Очень оригинальный способ убить свои файлы окончательно!
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 31 Июль 2014 - 11:03
Помогите, пожалуйста! на почту фирмы пришло письмо с этого адреса :Федеральная служба сyдeбных пpиставов <mail@finrussia.ru>. Естественно открыли его, это же от "приставов". Пошла загрузка, скачался архивчик в этом архивчике что-то типа заставки, запустив которую повылазила куча сообщений на английском, и тишина. Потом файлы на рабочем столе в один раз переименовались к названию после расширения добавилось вкус.docx.id-{NTYQFLLCZTYPPHVIAJTZXHIARKREVFODYHZA-31.07.2014 7@59@271040987}-email-mserbinov@aol.com.cbf т.е. все зашифровалось. Запустила курент, естественно вирус он удалил, а файлы как были, так и остались!Начала читать, оказалось лечить не надо было. Снова открыла письмо и запустила вирус, скачала декодер te19decrypt, но у меня нет файла crypt.txt в корне с. Что с этим делать не знаю.
Отправлено 31 Июль 2014 - 11:06
Читать внимательнее надо было. Можете обратиться к тем, кто рекомендовал te19decrypt.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 31 Июль 2014 - 11:13
Никто не советовал, в интернете нашла прочитала. Сейчас к 724 энкодеру нашел еще 567. Файцлам точно капец?
Сообщение было изменено Элеонора: 31 Июль 2014 - 11:15
Отправлено 31 Июль 2014 - 11:23
Элеонора использование не подходящих дешифраторов может убить ваши файлы окончательно так что их даже не сможет расшифровать сам автор этого трояна. Я вам рекомендую обратиться в техподдержку DrWeb при наличии коммерческой лицензии, где вам скажут что в данном случае можно будет сделать.
Глубина - глубина, я не твой отпусти меня, глубина
Отправлено 01 Август 2014 - 20:12
Помогают только в ТП и только лицензионным пользователям.
Отправлено 01 Август 2014 - 20:20
Нет.Помогают только в ТП и только лицензионным пользователям.
Я читал, но не понял, - если на зараженном "шифровальщиком" компьютере стоит другой антивирус, то купив Антивирус Dr.Web для Windows версии 9 и установив его, - можно самостоятельно спасти ранее созданные (сейчас "злошифрованные") компьютерные файлы,
Да.или превентивная защита работает для файлов с момента установки антивируса Dr.Web и её включения?
Да.Если прежние файлы с её помощью самостоятельно расшифровать нельзя, то будет можно обратиться в техническую поддержку уже как лицензионный пользователь, сообщив регистрационные данные?
На это могут ответить только в ТП, получив образцы зашифрованных файлов.С момента заражения компьютера прошло 30 дней, все это время компьютер серфил в интернете, сообщение окна текстового редактора (ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ) на русском языке с явными ошибками (...восстаровить все файлы пишин на...) и с просьбой отправить письмо на почту ivanivanov34(собака)aol.com пользователь закрывал. Сохраненные "нужные, с работы" файлы ни имен, ни расширений не сменили, но не открываются и сообщают, что повреждены. Надежда на то, что техподдержка поможет дешифратором - есть?
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 06 Август 2014 - 09:53
Добрый День!! впринципе как и у всех получили письмо по почте, открыли и все файлы зашифровались. полазил по форуму -моего случая не нашёл. у меня все файлы зашифровались расширением keybtc@gmail_com. Помогите плиииз расшифровщиком или скажите, что необходимо сделать. Стоит win 8 в корне никаких дополнительных файлов не появилось. С нетерпением буду ждать ответа. Заранее,спасибо
Отправлено 06 Август 2014 - 09:57
Добрый День!! впринципе как и у всех получили письмо по почте, открыли и все файлы зашифровались. полазил по форуму -моего случая не нашёл. у меня все файлы зашифровались расширением keybtc@gmail_com. Помогите плиииз расшифровщиком или скажите, что необходимо сделать. Стоит win 8 в корне никаких дополнительных файлов не появилось. С нетерпением буду ждать ответа. Заранее,спасибо
В техподдержку. Ничего не удалять, особенно письмо. Подозреваю BAT.Encoder
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 06 Август 2014 - 10:02
к сожелению письма удалили, без них возможно что то сделать?
Отправлено 06 Август 2014 - 10:11
к сожелению письма удалили, без них возможно что то сделать?
Скорее всего да, но займет больше времени.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 06 Август 2014 - 10:37
понял, спасибо за ответы буду обращаться в тех поддержку
к сожелению письма удалили, без них возможно что то сделать?
Скорее всего да, но займет больше времени.
Отправлено 06 Август 2014 - 10:38
понял, спасибо за ответы буду обращаться в тех поддержку
к сожелению письма удалили, без них возможно что то сделать?
Скорее всего да, но займет больше времени.
Пока ясно одно: GPG, шансы на расшифровку зависят от того, как работает троян.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 06 Август 2014 - 10:41
что необходимо послать в тех поддержку? будет достаточно двух зашифрованных файлов (pdf и docx)? или надо какие то определённые?
понял, спасибо за ответы буду обращаться в тех поддержку
к сожелению письма удалили, без них возможно что то сделать?
Скорее всего да, но займет больше времени.
Пока ясно одно: GPG, шансы на расшифровку зависят от того, как работает троян.
Отправлено 06 Август 2014 - 10:47
Нужен сам троян
а где его взять то?