Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#501 fred_spb

fred_spb

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 28 Июнь 2013 - 18:07


Да так,...просто очень много вас тут,по поводу и без )))


Извините :)


Видите!даже и любезным можете быть! )))

#502 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 28 Июнь 2013 - 18:23

P.S.
Киллера на моря за В.Мартьяновым уже отправили.

Ок. Подпись принимается.

Если Мартьянову отпуск не онравится, или набообот понравится, и он решит там остаться, то.... :)))) 



#503 Mikhail_Mashkov

Mikhail_Mashkov

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Июнь 2013 - 22:41

Уже третий раз запускаю - не справляется софтина с шифром. Всё по совету ТП делаю - ничего не выходит. Рву волосы на всех местах от злости на шифраторов. Но, надеятся могу только на дешифраторов.


Сообщение было изменено Mikhail_Mashkov: 30 Июнь 2013 - 22:41


#504 Kaston

Kaston

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 01 Июль 2013 - 09:54

Я тоже уже 4 разщ запускаю дешифратор, пока подбор не получается.

#505 mikrom

mikrom

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 01 Июль 2013 - 10:56

Я тоже уже 4 разщ запускаю дешифратор, пока подбор не получается.

 

Аналогично. Саппорт говорит "ждите". Мартьянова, наверное. Отзывайте киллера, а то останемся все с проблемой наедине.



#506 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 01 Июль 2013 - 15:36

Аналогично. Саппорт говорит "ждите".

а что им говорить?

Разработчики внесли изменения в алгоритм, ждем 5 часов на проверку первого этапа если на этом этапе можно провериться, или 16-28 часов на полный цикл, опа не помогло, думаем еще, вносим изменения (в лучшем случае 0.5 -2 часа) + проверка на правильность еще столько же  времени.

Вот и получается что ждите.


Сообщение было изменено bodyguard: 01 Июль 2013 - 15:36


#507 skbob

skbob

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 01 Июль 2013 - 19:22

Народ, у кого получилось расшифровать. Подскажите - что и как делали. Меняли ли конфигурацию (например подключали диск к другой машине) или запускали декодер на той же машине. Ну и версия/дата изменения самого декодера не помешала бы, так, для статистики



#508 Mikhail_Mashkov

Mikhail_Mashkov

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 02 Июль 2013 - 07:16

Кто-нибудь обращался к первоисточнику? Кинут или нет?
 
 
 
 
Да, номер и код активации. Потом мы вышлем дешифратор и инструкцию по расшифровке.
 
Кому: Vladimir Vladimir <marikol8965@yahoo.com>
Отправлено: понедельник, 1 июля 2013 21:07
Тема: Re: Отв:

Что надо сделать? Купить карту и сообщить номер? Что потом?


r <marikol8965@yahoo.com>:

 

Здравствуйте.
Расшифрованный файл приложен.
 
Стоимость дешифратора 5000 рублей.
Оплата при помощи WebMoney карт.
Где купить карты оплаты можно посмотреть тут - http://geo.webmoney.ru/wmobjects/
 


#509 VladimirN

VladimirN

    Member

  • Posters
  • 141 Сообщений:

Отправлено 02 Июль 2013 - 09:24

А вот интересно, если в администрацию yahoo.com послать сообщение что один из их ящиков используется для шантажа и рассылок вируса (со ссылочкой на эту тему), насколько быстро они этого упыря с его лавочкой прикроют...  :angry:

Чтобы другим неповадно было заниматься подобной гадостью -- нет "клиентов", нет смысла пакостить.


Сообщение было изменено VladimirN: 02 Июль 2013 - 09:25


#510 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Июль 2013 - 09:28

А вот интересно, если в администрацию yahoo.com послать сообщение что один из их ящиков используется для шантажа и рассылок вируса (со ссылочкой на эту тему), насколько быстро они этого упыря с его лавочкой прикроют...  :angry:

Чтобы другим неповадно было заниматься подобной гадостью -- нет "клиентов", нет смысла пакостить.

 

вам просто не ответят


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#511 mvshetin

mvshetin

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Июль 2013 - 10:49

начальник словил такой же вирус

 

файлы отправил

номер тикета

[drweb.com #4194891].


#512 VladimirN

VladimirN

    Member

  • Posters
  • 141 Сообщений:

Отправлено 02 Июль 2013 - 14:30

вам просто не ответят

Почему Вы так думаете? Разве почтовому сервису есть смысл держать подобные ящики у себя?  :huh:



#513 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Июль 2013 - 14:31

 

вам просто не ответят

Почему Вы так думаете? Разве почтовому сервису есть смысл держать подобные ящики у себя?  :huh:

 

 

так напишите...поглядим :)

 

я на gmail как-то пробывал...тишина


Сообщение было изменено mrbelyash: 02 Июль 2013 - 14:32

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#514 Pioner

Pioner

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 02 Июль 2013 - 14:36

Народ, у кого получилось расшифровать. Подскажите - что и как делали. Меняли ли конфигурацию (например подключали диск к другой машине) или запускали декодер на той же машине. Ну и версия/дата изменения самого декодера не помешала бы, так, для статистики

после заражения перенёс все нужные (зараженные) файлы в одну папку, потом переустановил окна и через два дня когда появился дешифратор указал путь к одному файлу .doc (весил 30КБ) далее все файлы расшифровались. запускал на машине где произошло заражение, версия декодера 1.1.1.0 брал на фтп дрвеба



#515 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Июль 2013 - 14:42

 

 

Народ, у кого получилось расшифровать. Подскажите - что и как делали. 

 

после самодеятельности можно получить уже никогда не восстановимые файлы


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#516 skbob

skbob

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 02 Июль 2013 - 14:55

Да проблема в том. что сколько не запускал дешифровщик - результат нулевой



#517 Pioner

Pioner

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 02 Июль 2013 - 16:12

Да проблема в том. что сколько не запускал дешифровщик - результат нулевой

выложи какой-нить файл doc зашифрованный на файлообменник и ссылку, могу попробовать завтра на своём поставить, может что  получится, заодно и проверим работает ли на др. машине расшифровка 



#518 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 02 Июль 2013 - 17:20

заодно и проверим работает ли на др. машине расшифровка

Работает. Ключи совпали.



#519 Cooller

Cooller

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 02 Июль 2013 - 23:24

Помогите получить дешифровщик

 

http://zalil.ru/34617716



#520 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 02 Июль 2013 - 23:33

Cooller Для расшифровки (поиск ключа) нужен doc. Docx не подходит.