Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#581 OlegT78

OlegT78

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Июль 2013 - 09:25

всем привет.

уже больше месяца как подхватил обсуждаемую заразу. первая утилита четырежды отработала безрезультатно. вторая утилита, отлично, но тоже безрезультатно. лог-файл выслал в "запрос" - и уже две недели тишина :(

 

чудес уже не ждать - или надежда еще осталась?



#582 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Июль 2013 - 09:28

всем привет.

уже больше месяца как подхватил обсуждаемую заразу. первая утилита четырежды отработала безрезультатно. вторая утилита, отлично, но тоже безрезультатно. лог-файл выслал в "запрос" - и уже две недели тишина :(

 

чудес уже не ждать - или надежда еще осталась?

 

Лиц. пользователи задают вопросы в тех поддержку или в вирлаб.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#583 OlegT78

OlegT78

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Июль 2013 - 09:43

 

всем привет.

уже больше месяца как подхватил обсуждаемую заразу. первая утилита четырежды отработала безрезультатно. вторая утилита, отлично, но тоже безрезультатно. лог-файл выслал в "запрос" - и уже две недели тишина :(

 

чудес уже не ждать - или надежда еще осталась?

 

Лиц. пользователи задают вопросы в тех поддержку или в вирлаб.

 

там уже две недели тишина - вот я и уже не знаю, что думать..



#584 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Июль 2013 - 09:44

напишите в тот же тикет..и спросите почему тишина.

обязаны ответить


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#585 Roman_D

Roman_D

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 29 Июль 2013 - 13:31

В аналогичной ситуации. Писал в свой тикет. Ответили, треба ожидать. В связи с чем вопрос: как часто можно спрашивать в тикете без риска заработать на мою голову раздражение техпода и (или) вирлаба? Раз в неделю - не будет раздражать спецов? Раз в две недели?

А вообще было бы очень здОрово если бы кто-нибудь из участвующих в решении нашей проблемы специалистов раз-другой в неделю писал бы здесь, в форуме, о том, как идёт работа. Потому что, уверен, почти все те, кто до сих пор "не расшифрован", хотели бы видеть хоть какие-нибудь новости хотя бы раз в неделю - даже что-нибудь простенькое типа "работа идёт, результата пока нет" намного лучше, чем молчание. И ещё, потому что это сэкономит время: вместо десятков (может, сотен?) переспрашиваний в тикетах, на которые тратится время как пострадавших, так и сотрудников доктора Веба - одно сообщение на форуме.

Поймите, пожалуйста, правильно - я не настаиваю и не учу никого работать (как можно!); просто мысли вслух, вполне допускаю, что могу в чём-то ошибаться - в антивирусной отрасли никогда не трудился, специфики не знаю.

#586 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Июль 2013 - 13:35

В аналогичной ситуации. Писал в свой тикет. Ответили, треба ожидать. В связи с чем вопрос: как часто можно спрашивать в тикете без риска заработать на мою голову раздражение техпода и (или) вирлаба? Раз в неделю - не будет раздражать спецов? Раз в две недели?

А вообще было бы очень здОрово если бы кто-нибудь из участвующих в решении нашей проблемы специалистов раз-другой в неделю писал бы здесь, в форуме, о том, как идёт работа. Потому что, уверен, почти все те, кто до сих пор "не расшифрован", хотели бы видеть хоть какие-нибудь новости хотя бы раз в неделю - даже что-нибудь простенькое типа "работа идёт, результата пока нет" намного лучше, чем молчание. И ещё, потому что это сэкономит время: вместо десятков (может, сотен?) переспрашиваний в тикетах, на которые тратится время как пострадавших, так и сотрудников доктора Веба - одно сообщение на форуме.

Поймите, пожалуйста, правильно - я не настаиваю и не учу никого работать (как можно!); просто мысли вслух, вполне допускаю, что могу в чём-то ошибаться - в антивирусной отрасли никогда не трудился, специфики не знаю.

 

уплочено..хоть раз в час!

 

А вот в ответе от-туда могут указать (не будет расшифровки вообще...или подождите...или нате вот с таким ключиком запустить)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#587 Roman_D

Roman_D

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 31 Июль 2013 - 11:36

Все полученные в тикете указания выполнил, сказали ждать, вот жду; без новостей ждать как-то тоскливо. Статус тикета - ожидание ответа службы вирусного мониторинга.

Уплочено-то да, но не в том суть. Хочется по-человечески отнестись к спецам и не беспокоить их бессмысленно. В какой срок существенная часть работы по созданию алгоритма расшифровки может быть выполнена в средне-статистическом случае? За день? За неделю? Этого я не знаю, потому и спрашиваю, насколько часто имеет смысл переспрашивать в тикете по типу "есть какие-нибудь новости для меня?".

#588 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 31 Июль 2013 - 12:21

Когда появится обновление я оповещу тех, кто создавал в RT заявки с такими проблемами. Также я оповещу саппорт. Но судя по тому, что куча разных изменений не приводит к нахождению ключа - что-то там не чисто...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#589 Roman_D

Roman_D

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 02 Август 2013 - 10:38

Спасибо, В. Особенно спасибо за слово "когда" - вселяет надежду! ^^ Не "если", а "когда". Это замечательно. Ну, буду надеяться, что если уж не "в этом месяце", тот хоть "в этом году" всё-таки расшифруются мои файлы... Если что, есть .doc зашифрованный и пара к нему (т.е. оригинал - незашифрованный), последнее сохранение незашифрованного - 2002 год, содержимое - текст, объём - около 27 килобайт, в тикет я эту пару понятное дело отправил, но если вдруг ещё кому отправить - только скажИте. :)

#590 synthex

synthex

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Август 2013 - 15:22

Друзья, если кто нашел решение проблемы. Подхватился каким-то образом оный шифровальщие docx. marikol8965@yahoo.com

кто -нибудь разобрался, как убирать заразу?



#591 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 03 Август 2013 - 15:24

В первом сообщении темы все написано.



#592 synthex

synthex

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Август 2013 - 16:20

вопрос в том, что когда я в форму посылаю запрос на расшировку я ввожу свою журнальную лиценцию, но ничего не отправляется.



#593 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 03 Август 2013 - 16:55

По-моему, обладателям журнальных лицензий помощь не оказывается



#594 synthex

synthex

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Август 2013 - 17:54

хм, а если другой лицензии нет, то  можно отдельно за расшифровку заплатить?



#595 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Август 2013 - 18:06

хм, а если другой лицензии нет, то  можно отдельно за расшифровку заплатить?

Увы нет.

Хотя я предлагал ввести такую фичу.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#596 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 03 Август 2013 - 23:02

Хотите офтопить - пишите в свободное общение.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#597 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 06 Август 2013 - 14:08

то  можно отдельно за расшифровку заплатить?

Купите лицензию на полгода / год на один ПК. Если у вас организация, то это "почти" бесплатно учитывая сколько просит вымагатель,

если частный пользователь тоже. Там достаточно вменяемые цены.

 

Сомневаюсь что чисто за расшифровку стоимость будет меньше. По закону рынка.

Или найдите лицензионщика в вашем городе и поработайте через него.

Или подпишитесь у провайдера на услугу Drweb, им тоже оказывают помощь как лицензионным.



#598 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Август 2013 - 14:13

А можете купить несколько лицензий, нам будет приятно и я смогу в свободное время (хехе) что-нить исследовать, чувствуя что я нужен людям :-D


Личный сайт по Энкодерам - http://vmartyanov.ru/


#599 spbrws

spbrws

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 07 Август 2013 - 19:01

Скажите пожалуйста, каковы шансы на расшифровку в следующей ситуации :

ОС WinXP, без антивируса и не достаточно грамотным в плане безопасности пользователем.

По средствам почты была поймана зараза marikol.

Зараза пошифровала все doc,xls,pdf,bmp,jpg файлы.

Пользователь не заметил подвоха, только немного удивился почему все файлы стали исполняемыми вместо привычных значков word,excel и тп.

После суток безуспешного открытия нужных документов, был скачан антивирус (kaspersky) для обследования системы, этим замечательным антивирусом были убиты все зараженные файлы (причем без помещения в карантин).

После всей этой вакханалии, удаленные файлы с расширением marikol8965@yahoo.com были восстановлены программой R-Studio, к счастью на диск ничего не записывали и вытащить удалось все без потерь.
Но расшифровать не удается уже как месяц...для расшифровки выбирались разные *.doc файлы. Но результат - невозможно.

Скажите пожалуйста, чего можно ожидать?

Спасибо.



#600 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Август 2013 - 19:03

Если файлы были именно удалены, а потом восстановлены - нет шансов.


Личный сайт по Энкодерам - http://vmartyanov.ru/