Ведите переписку по почте с вирусным аналитиком. Уточняйте у него нужна ли доп. информация. Форум это только правильное направление, а оно уже указано - вирлаб. Номер тикета сюда напишите. Это всё, чем может помочь форум.
Зашифрованы файлы, gdf@gdfsgd.com, decrypfiles@yahoo.com
#41
Отправлено 08 Апрель 2013 - 23:53
#42
Отправлено 09 Апрель 2013 - 09:26
[drweb.com #3995679]
Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром
#43
Отправлено 09 Апрель 2013 - 09:28
[drweb.com #3995679]
Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром
командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)Какой вид будет иметь командная строка????C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy ????Но тогда выдает yyyyyyyyyy не является внутренней или внешнейпрограммой, исполняемой программой или пакетным файлом.Или за два захода, как?
через тикет у него же и спросите
#44
Отправлено 09 Апрель 2013 - 10:04
[drweb.com #3995679]
Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром
командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)Какой вид будет иметь командная строка????C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy ????Но тогда выдает yyyyyyyyyy не является внутренней или внешнейпрограммой, исполняемой программой или пакетным файлом.Или за два захода, как?
через тикет у него же и спросите
он не отвечает...
#45
Отправлено 09 Апрель 2013 - 10:13
[drweb.com #3995679]
Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром
командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)Какой вид будет иметь командная строка????C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy ????Но тогда выдает yyyyyyyyyy не является внутренней или внешнейпрограммой, исполняемой программой или пакетным файлом.Или за два захода, как?
через тикет у него же и спросите
он не отвечает...
вот негодяй ![]()
#46
Отправлено 09 Апрель 2013 - 10:16
Спит он, отдыхает, пиво пьет. А должен работать 24x7, ага!
Личный сайт по Энкодерам - http://vmartyanov.ru/
#47
Отправлено 09 Апрель 2013 - 11:26
ВСЕМ, ВСЕМ!!!!!
РЕШЕНИЕ НАЙДЕНО Я СЕГОДНЯ РАСШИФРОВАЛ АБСОЛЮТНО ВСЕ ФАЙЛЫ, БОЛЬШОЕ СПАСИБО ВЛАДИМИРУ МАРТЯНОВУ!!!!!!!
ВАМ ПРОСТО НАДО ОТОСЛАТЬ C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt в архиве и зашифрованный любой doc-файл, в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ ОБЯЗАТЕЛЬНО в категорию Запрос на лечение. ВАМ ОТВЕТЯТ И ПРИШЛЮТ КОД РЕШЕНИЯ !!!!!!!!!!!
СПАСИБО БОЛЬШОЕ В ВАШЕМ НЕ ЛЕГКОМ ТРУДЕ!!!!!
![]()
#48
Отправлено 09 Апрель 2013 - 11:53
Низкий поклон v.martyanov, на предприятии пока нет платного антивирусного ПО, думаю, в скором времени появится DrWeb.
#49
Отправлено 09 Апрель 2013 - 12:27
[drweb.com #3997002]
Все получилось, огромной респект v.martyanov и всем кто был задействован в решении моей траблы.
Сообщение было изменено Мазурчак: 09 Апрель 2013 - 12:28
#50
Отправлено 09 Апрель 2013 - 17:02
[drweb.com #3993157]
Хочу также поблагодарить Владимира Мартянова и Вашу команду. Вы мне очень помогли, Спасибо!
#51
Отправлено 12 Апрель 2013 - 15:47
#52
Отправлено 14 Апрель 2013 - 14:27
Здравствуйте, та же проблема, что и у остальных, а имеено перекодирование файлов *.doc, *.xls и *.jpg. Винт лечился Avira antivir (с сожалению поздно прочитал ваши руководство), но система не переустанавливалась и ничего не очищалось, записывалось/удалялось. Винт снял и установил как не загрузочный на другую машину,с которой и пишу. На винт ничего не записывается. Высылаю вам, перечисленные в требованиях файлы, но повторяюсь, что это отчет с другой машины, к которой просто подсоединен этот винт. И еще вопрос - если я просто скопирую перекодированные файлы в другое место на другом винте можно ли будет их потом восстановить или они должны быть обязательно на том винте, где и произошло инфицирование. Заранее спасибо.
КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt 3,85К
14 Скачано раз
Сообщение было изменено VVS: 14 Апрель 2013 - 14:34
#53
Отправлено 14 Апрель 2013 - 15:25
[drweb.com #3995679]
Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром
командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)Какой вид будет иметь командная строка????C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy ????Но тогда выдает yyyyyyyyyy не является внутренней или внешнейпрограммой, исполняемой программой или пакетным файлом.Или за два захода, как?
удалось вам запустить? и как?
#54
Отправлено 14 Апрель 2013 - 15:37
HDD_Recovery, вся переписка на тему, как запускать и т.п. - только в созданном тикете с аналитиком.
Модератор.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#55
Отправлено 14 Апрель 2013 - 16:16
Здравствуйте, та же проблема что и у остальных, а имеено перекодировались файлы *.doc, *.xls и *.jpeg. Винт лечил Avira antivir (поздно прочитал ваши требования), но систему не переустанавливал и ничего не стирал/записывал. Высылаю требуемые файлы с зараенного винта, диск "С". Дата заражения примерно 05.04.2013 - 09.04.2013. Вопрос - можно ли перенести файлы, обычным копированием и потом их раскодировать на другой машине или обязательно чтобы они оставались на зараженном винте. Заранее спасибо.
Прикрепленные файлы:
#56
Отправлено 14 Апрель 2013 - 16:22
msterm, прочитайте п. 1 сообщения № 2 в этой теме.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#57
Отправлено 15 Апрель 2013 - 19:13
Большое спасибо Владимиру и всей команде Dr.Web-a. Все расскодировалось. Пока правда проверял на нескольких файлах, но думаю, что и с остальными получится. Ответ был дан очень оперативно и исчерпывающе. Ребята работают на высшем уровне. Пока пользуемся бесплатными антивирами, но попробую убедить руководство на покупку лицензии. И это не реклама. Лучше заплатить каких-то 100-200 грн. за годичные лицензии и в случае даже какой-то проблемы получить ответ в течение 12 часов, чем потом, извините за выражение возиться с винтом и ездить по всему городу в поисках того кто поможет. У меня всё. Вирлабу привет.
Сообщение было изменено userr: 15 Апрель 2013 - 19:14
#58
Отправлено 15 Апрель 2013 - 21:23
v.martyanov, впечатляет. Такой подход к расшифровке (разделение по темам) дал плоды, сколько тут благодарных пользователей. ![]()
#59
Отправлено 16 Апрель 2013 - 10:06
Да, разделение по темам дало еще и другие плоды, но дабы не давать подсказок конкурентам я лучше умолчу о них ;-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#60
Отправлено 25 Апрель 2013 - 19:16
Прошу помощи. Комп подцепил троян. Девушка-пользователь надежно зачистила все следы. Остались только: зашифрованные файлы и подозрительный файл c:\program files\microsoft word\upd.exe. Dr.Web CureIt! говорит: infected with Trojan.Iahonor.36. Информации в сети об трояне я не встречал.
Спустя 10 дней пришло письмо от Dr.Web, а именно от Владимира Мартянова с параметром командной строки. На 90% все излечено. Исключение - в основном .XLSX файлы. За что ему огромное СПАСИБО.



