Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, gdf@gdfsgd.com, decrypfiles@yahoo.com

Trojan.Encoder.211 gdf@gdfsgd.com КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt

  • Please log in to reply
66 ответов в этой теме

#41 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 23:53

Ведите переписку по почте с вирусным аналитиком. Уточняйте у него нужна ли доп. информация. Форум это только правильное направление, а оно уже указано - вирлаб. Номер тикета сюда напишите. Это всё, чем может помочь форум.



#42 spectr

spectr

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 09 Апрель 2013 - 09:26

[drweb.com #3995679]

 

Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром

командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)
 
Какой вид будет иметь командная строка????
C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy   ????
 
Но   тогда  выдает  yyyyyyyyyy  не  является  внутренней  или  внешней
программой, исполняемой программой или пакетным файлом.
 
Или за два захода, как?

 



#43 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 09 Апрель 2013 - 09:28

[drweb.com #3995679]

 

Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром

командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)
 
Какой вид будет иметь командная строка????

C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy   ????
 
Но   тогда  выдает  yyyyyyyyyy  не  является  внутренней  или  внешней
программой, исполняемой программой или пакетным файлом.
 
Или за два захода, как?

 

через тикет у него же и спросите


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#44 spectr

spectr

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 09 Апрель 2013 - 10:04

 

[drweb.com #3995679]

 

Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром

командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)
 
Какой вид будет иметь командная строка????

C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy   ????
 
Но   тогда  выдает  yyyyyyyyyy  не  является  внутренней  или  внешней
программой, исполняемой программой или пакетным файлом.
 
Или за два захода, как?

 

через тикет у него же и спросите

он не отвечает...



#45 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 09 Апрель 2013 - 10:13

 

 

[drweb.com #3995679]

 

Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром

командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)
 
Какой вид будет иметь командная строка????

C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy   ????
 
Но   тогда  выдает  yyyyyyyyyy  не  является  внутренней  или  внешней
программой, исполняемой программой или пакетным файлом.
 
Или за два захода, как?

 

через тикет у него же и спросите

он не отвечает...

 

вот негодяй  :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#46 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Апрель 2013 - 10:16

Спит он, отдыхает, пиво пьет. А должен работать 24x7, ага!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#47 leo_nardo

leo_nardo

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Апрель 2013 - 11:26

ВСЕМ, ВСЕМ!!!!!

РЕШЕНИЕ НАЙДЕНО Я СЕГОДНЯ РАСШИФРОВАЛ АБСОЛЮТНО ВСЕ ФАЙЛЫ, БОЛЬШОЕ СПАСИБО ВЛАДИМИРУ МАРТЯНОВУ!!!!!!!

ВАМ ПРОСТО НАДО ОТОСЛАТЬ C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt в архиве и зашифрованный любой doc-файл, в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ ОБЯЗАТЕЛЬНО  в категорию Запрос на лечение. ВАМ ОТВЕТЯТ И ПРИШЛЮТ КОД РЕШЕНИЯ !!!!!!!!!!!

СПАСИБО БОЛЬШОЕ В ВАШЕМ НЕ ЛЕГКОМ ТРУДЕ!!!!! :)  :)  :)



#48 igorinho

igorinho

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 09 Апрель 2013 - 11:53

Низкий поклон v.martyanov, на предприятии пока нет платного антивирусного ПО, думаю, в скором времени появится DrWeb.



#49 Мазурчак

Мазурчак

    Newbie

  • Validating
  • 4 Сообщений:

Отправлено 09 Апрель 2013 - 12:27

[drweb.com #3997002]

Все получилось, огромной респект v.martyanov и всем кто был задействован в решении моей траблы.


Сообщение было изменено Мазурчак: 09 Апрель 2013 - 12:28


#50 tyulchen

tyulchen

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Апрель 2013 - 17:02

[drweb.com #3993157]
Хочу также поблагодарить Владимира Мартянова и Вашу команду. Вы мне очень помогли, Спасибо!



#51 fugasuk

fugasuk

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Апрель 2013 - 15:47

[drweb.com #4006416] Огромное Спасибо Владимиру Мартянову! Скорость ответа просто поразила! Очень выручили. Еще раз, Спасибо! C Уважением. Алексей.

#52 msterm

msterm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Апрель 2013 - 14:27

Здравствуйте, та же проблема, что и у остальных, а имеено перекодирование файлов *.doc, *.xls  и *.jpg. Винт лечился Avira antivir (с сожалению поздно прочитал ваши руководство), но система не переустанавливалась и ничего не очищалось, записывалось/удалялось. Винт снял и установил как не загрузочный на другую машину,с которой и пишу. На винт ничего не записывается. Высылаю вам, перечисленные в требованиях файлы, но повторяюсь, что это отчет с другой машины, к которой просто подсоединен этот винт. И еще вопрос - если я просто скопирую перекодированные файлы в другое место на другом винте можно ли будет их потом восстановить или они должны быть обязательно на том винте, где и произошло инфицирование. Заранее спасибо.

Прикрепленный файл  КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt   3,85К   14 Скачано раз


Сообщение было изменено VVS: 14 Апрель 2013 - 14:34


#53 HDD_Recovery

HDD_Recovery

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Апрель 2013 - 15:25

[drweb.com #3995679]

 

Спасибо большое Владимиру Мартянову, прислал что необходимо запустить ftp://ftp.drweb.com/pub/drweb/tools/te205decrypt.exe с параметром

командной строки xxxxxxxxxx|yyyyyyyyyy (не копировать иксы условные)
 
Какой вид будет иметь командная строка????

C:\te205decrypt.exe -xxxxxxxxxx | yyyyyyyyyy   ????
 
Но   тогда  выдает  yyyyyyyyyy  не  является  внутренней  или  внешней
программой, исполняемой программой или пакетным файлом.
 
Или за два захода, как?

 

удалось вам запустить? и как?



#54 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 14 Апрель 2013 - 15:37

HDD_Recovery, вся переписка на тему, как запускать и т.п. - только в созданном тикете с аналитиком.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#55 msterm

msterm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Апрель 2013 - 16:16

Здравствуйте, та же проблема что и у остальных, а имеено перекодировались файлы *.doc, *.xls и *.jpeg. Винт лечил Avira antivir (поздно прочитал ваши требования), но систему не переустанавливал и ничего не стирал/записывал. Высылаю требуемые файлы с зараенного винта, диск "С". Дата заражения примерно 05.04.2013 - 09.04.2013. Вопрос - можно ли перенести файлы, обычным копированием и потом их раскодировать на другой машине или обязательно чтобы они оставались на зараженном винте. Заранее спасибо.

Прикрепленные файлы:



#56 VVS

VVS

    The Master

  • Moderators
  • 20 075 Сообщений:

Отправлено 14 Апрель 2013 - 16:22

msterm, прочитайте п. 1 сообщения № 2 в этой теме.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#57 msterm

msterm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 15 Апрель 2013 - 19:13

Большое спасибо Владимиру и всей команде Dr.Web-a. Все расскодировалось. Пока правда проверял на нескольких файлах, но думаю, что и с остальными получится. Ответ был дан очень оперативно и исчерпывающе. Ребята работают на высшем уровне. Пока пользуемся бесплатными антивирами, но попробую убедить руководство на покупку лицензии. И это не реклама. Лучше заплатить каких-то 100-200 грн. за годичные лицензии и в случае даже какой-то проблемы получить ответ в течение 12 часов, чем потом, извините за выражение возиться с винтом и ездить по всему городу в поисках того кто поможет. У меня всё. Вирлабу привет.


Сообщение было изменено userr: 15 Апрель 2013 - 19:14


#58 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 15 Апрель 2013 - 21:23

v.martyanov, впечатляет. Такой подход к расшифровке (разделение по темам) дал плоды, сколько тут благодарных пользователей.  B)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#59 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Апрель 2013 - 10:06

Да, разделение по темам дало еще и другие плоды, но дабы не давать подсказок конкурентам я лучше умолчу о них ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#60 mikrom

mikrom

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Апрель 2013 - 19:16

Прошу помощи. Комп подцепил троян. Девушка-пользователь надежно зачистила все следы. Остались только: зашифрованные файлы и подозрительный файл c:\program files\microsoft word\upd.exe. Dr.Web CureIt! говорит: infected with Trojan.Iahonor.36. Информации в сети об трояне я не встречал.

 

Спустя 10 дней пришло письмо от Dr.Web, а именно от Владимира Мартянова с параметром командной строки. На 90% все излечено. Исключение - в основном .XLSX файлы. За что ему огромное СПАСИБО.