Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#561 philzy

philzy

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Январь 2014 - 00:11

 

Добрый день!
 
Имеется лечилка от sos@ausi.com
Могу передать ее безвозмездно.
Получена от пиратов (сволочей).
Номер не готов раскрывать, иначе скомпрометирую метод получения.
Как ее передать для включения в состав софта.
Вирусные файлы тоже есть.
Возможно, что кому-то она будет помогать.

Напишите ещё пару сообщений и у Вас появится возможность писать личные сообщения.
После этого отправьте мне - я передам аналитикам.

 

Отправил, но без трояна. Если нужен - маякните.



#562 philzy

philzy

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Январь 2014 - 00:13

Как файлы вируса с дешифратором передать Dr.Web сначала?

И нет ли у кого дешифратора для numlock@riseup.net_155

Файл с дешифратором передал



#563 Andrey_GR

Andrey_GR

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 18 Январь 2014 - 01:13

Есть тут на форуме те, кто платил пиратам ? какова цена вопроса ?



#564 Troitsky

Troitsky

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 18 Январь 2014 - 10:56

Судя по молчанию - простых способов нет.

 

Есть ли специалисты, которые на коммерческой основе смогут дешифровать файлы? Ноутбук (если он действительно требуется) могу предоставить. Вирус уже убит - остались только зашифрованные данные. Система рабочая.

 

Альтернативный способ - может кто-то поделится опытом, как связаться с вымогателями и за деньги выгупить реально работающий механизм дешифрации?

 

Может быть в антивирусных контроах кто-то обладает инструментарием по дешифровке? Есть несколько живых файлов - копий зашифорванных.



#565 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 18 Январь 2014 - 11:44

Криптостойкие алгоритмы - на то и криптостойкие, что специалист, будь он хоть на трижды коммерческой основе, сможет расшифровать файл лишь тогда, когда он уже давно перестанет быть актуалььным. :) Да, при неправильной или неоптимальной реализации или использовании алгоритма возможны специальные криптографические атаки, сокращающие время расшифровки, однако ее полноту и правильность гарантирует лишь ответный ключ, который находится у злоумышленника. Отсюда вытекает несложное правило: самым лучшим инструментом против шифровальщиков является грамотный регулярный бэкап необходимых файлов. Желательно - на другой (физически) носитель... :) Dr. Web с версии 9 имеет подобный функционал.



#566 sergey11

sergey11

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Январь 2014 - 12:26

Добрый день! Есть ли какие-то подвижки в расшифровке Heinz@oaht ?? Более месяца назад мне в ТП скинули te102decrypt, который практически ничего не расшифровал, <1% от всех файлов. Таким образом от ТП и вообще от антивируса, купленного с одной единственной целью, толку никакого! Господа, отрицательный пиар себе делаете! Ваши pr-менеджеры куда смотрят? 



#567 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 18 Январь 2014 - 12:47

sergey11,  здесь всё индивидуально. Раз на раз не приходится. Вам в данном конкретном случае - не повезло, другим (в их конкретных случаях) везет больше. На ваш взгляд, лучше совсем упразднить эту услугу, чтобы "отрицательно не пиариться"? Кроме того, я не помню (поправьте, если ошибаюсь), чтобы пользователям гарантировали полную расшифровку при условии приобретения лицензии. Вот если гарантировали, а не сделали - то да, косяк... Но реалии таковы, что подобные гарантии возможны только при наличии приватного ключа. Который, разумеется, доступен далеко не всегда. Увы!

Вам, возможно, следует еще раз обратиться в ТП.


Сообщение было изменено Dmitry_rus: 18 Январь 2014 - 12:49


#568 philzy

philzy

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 18 Январь 2014 - 18:35

Мой совет всем - используйте социальную инженерию, не стесняйтесь никаких способов и методов.

А если ничего не помогло, просто запаситесь терпением, их поймают рано или поздно и все будет - хорошо ;-)



#569 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 21 Январь 2014 - 09:38

Друзья, а у кого-нибудь есть дешифратор для numlock@riseup_154?



#570 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Январь 2014 - 09:42

Друзья, а у кого-нибудь есть дешифратор для numlock@riseup_154?

Друзья в овраге лошадь доедают.

Читайте первый пост.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#571 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 21 Январь 2014 - 09:47

foreveryoung, on 21 Jan 2014 - 15:38, said:

Друзья, а у кого-нибудь есть дешифратор для numlock@riseup_154?

Друзья в овраге лошадь доедают.
Читайте первый пост.

 

Спокойнее ответить никак? Просто интересует, что вдруг у кого-то есть алгоритм или ключ уже нашёлся для данной болячки. Может кто-то может при помощи старого и шифрованного файла как-то вычленить код.



#572 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Январь 2014 - 09:51

 

foreveryoung, on 21 Jan 2014 - 15:38, said:

Друзья, а у кого-нибудь есть дешифратор для numlock@riseup_154?

Друзья в овраге лошадь доедают.
Читайте первый пост.

 

Спокойнее ответить никак? Просто интересует, что вдруг у кого-то есть алгоритм или ключ уже нашёлся для данной болячки. Может кто-то может при помощи старого и шифрованного файла как-то вычленить код.

 

 

Здесь не биржа. По энкодерам все вопросы в тех.поддержку.

Обмен/обман, советы которые могут повредить "другим" пользователям здесь не приветствуются.

Собственно первый пост этой темы.

 

Альтернатива-гугл и МВД(отдел К)


Сообщение было изменено mrbelyash: 21 Январь 2014 - 09:52

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#573 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 21 Январь 2014 - 09:56

Здесь не биржа. По энкодерам все вопросы в тех.поддержку.
Обмен/обман, советы которые могут повредить "другим" пользователям здесь не приветствуются.
Собственно первый пост этой темы.
 
Альтернатива-гугл.

 

Я думал, что энкодеры являются какой-то легальной замутой. По поводу обмена/обмана - форум весь прочитал. Несколько раз попадалось, что при одинаковых цифрах в добавленной строке к файлу, можно использовать на разных компьютерах. Что универсальным найденный ключ является. Вот и верю, что найдётся возможность спасти файлы



#574 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 21 Январь 2014 - 09:58

Здесь не биржа. По энкодерам все вопросы в тех.поддержку.
Обмен/обман, советы которые могут повредить "другим" пользователям здесь не приветствуются.
Собственно первый пост этой темы.
 
Альтернатива-гугл.

 

Также про te225decrypt начитался. Но он почему-то у меня находит файлы, но не обрабатывает



#575 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Январь 2014 - 10:01

 

Здесь не биржа. По энкодерам все вопросы в тех.поддержку.
Обмен/обман, советы которые могут повредить "другим" пользователям здесь не приветствуются.
Собственно первый пост этой темы.
 
Альтернатива-гугл.

 

Я думал, что энкодеры являются какой-то легальной замутой. По поводу обмена/обмана - форум весь прочитал. Несколько раз попадалось, что при одинаковых цифрах в добавленной строке к файлу, можно использовать на разных компьютерах. Что универсальным найденный ключ является. Вот и верю, что найдётся возможность спасти файлы

 

 

Форум не есть тех.поддержка.

Если Вы являетесь лиц. пользователем продуктов Dr.Web обратитесь сюда https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

 

Специалисты будут заниматься вашей проблемой.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#576 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 21 Январь 2014 - 10:04

Форум не есть тех.поддержка.
Если Вы являетесь лиц. пользователем продуктов Dr.Web обратитесь сюда https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
 
Специалисты будут заниматься вашей проблемой.

 

именно потому что у меня нет лицензии, меня отправили на форум



#577 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Январь 2014 - 10:07

 

Форум не есть тех.поддержка.
Если Вы являетесь лиц. пользователем продуктов Dr.Web обратитесь сюда https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
 
Специалисты будут заниматься вашей проблемой.

 

именно потому что у меня нет лицензии, меня отправили на форум

 

:D 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#578 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 21 Январь 2014 - 13:07

вот и ко мне обратился клиент с @riseup.net_159

техподдержка необнадежила :(

 

вымогатели требуют 0.4 биткоина  при помощи электронного платежа по курсу btc-e.com. (выходит около 11640 руб),

что совсем грустно :(

Пошел изучать форумы где взять коины ...


Сообщение было изменено Arristo: 21 Январь 2014 - 13:08


#579 olga9

olga9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Январь 2014 - 09:58

и у меня требуют 0,4 биткоина, с добавкой numlock@riseup.net_165 зашифрованы все джипеги...фотки ребенка за несколько лет....плачууууууу.....вопрос такой - я не пользователь платной версии доктора веба, не разбираюсь в компьютерах, не умею делать логи скрины и тп, но где-то прочитала что наличие и измененного файла и файла-оригинала как-то поможет решить проблему расшифровки. На зараженном компе были несколько папок с фотками "только для чтения", у них названия тоже изменились, но если их переименовать то фотка отображается нормально. Можно ли это считать фоткой-оригиналом? если да или если я все же найду неиспорченный оригинал на флешке  - есть ли хоть какая-то надежда расшифровать файлы хотя бы в будущем? что для этого я должна сделать? первый пост прочитала но ничего не поняла. не ругайтесь на меня пожалуйста, мне не у кого больше спросить....



#580 VVS

VVS

    The Master

  • Moderators
  • 19 828 Сообщений:

Отправлено 22 Январь 2014 - 10:06

вопрос такой - я не пользователь платной версии доктора веба, не разбираюсь в компьютерах, не умею делать логи скрины и тп, но где-то прочитала что наличие и измененного файла и файла-оригинала как-то поможет решить проблему расшифровки.

Нет, не поможет.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid