Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#581 olga9

olga9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Январь 2014 - 10:32

спасибо Вам большое за ответ. Т.е. остается только ждать что появится дешифратор или восстановить фотки после такого вируса и в будущем нереально?



#582 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Январь 2014 - 10:57

Дешифратор появится только если его кто-то купит и поделится с вами и/или DrWeb.

 

Для данной серии у DrWeb есть способ частичного восстановления данных в файлах. С картинками он раньше неплохо работал. Как будет именно с вашим вариантом сказать не могу (чуть выше по теме есть жалобы, что меньше 2% файлов восстанавливает). Можете попросить, но техподдержка только для пользователей DrWeb, т.е. нужна лицензия. Покупать или нет - решать вам.



#583 olga9

olga9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Январь 2014 - 12:54

Огромное спасибо Вам за ответ. Мне хотя бы что-то восстановить, там фотографии деток за несколько лет. лицензию можно купить и оплатить по интернету (это которая в районе 1300 стоит)? Спасибо еще раз. 



#584 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Январь 2014 - 13:09

Сейчас есть лицензии, которые не включают техподдержку, надо внимательно читать. 1300 - вроде подходит. Но если пользоваться потом не собираетесь, то можно за 300 ("Антивирус", 3 месяца) купить. Тоже должно подойти.



#585 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Январь 2014 - 14:16

Сейчас есть лицензии, которые не включают техподдержку, надо внимательно читать. 1300 - вроде подходит. Но если пользоваться потом не собираетесь, то можно за 300 ("Антивирус", 3 месяца) купить. Тоже должно подойти.

 

Это лучше уточнить в ТП. В разделе "Я не являюсь владельцем коммерческой лицензии Dr.Web"


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#586 vga1962

vga1962

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 23 Январь 2014 - 11:51

 

 

И не факт что лечилка для вашего случая.

 

Попытка не пытка. После пережитого то.

 

Лечилку получил? Получилось с ней дешифровать файлы?



#587 vkub

vkub

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 23 Январь 2014 - 13:39

vga1962 писал:Лечилку получил? Получилось с ней дешифровать файлы?

 

 

Не мой случай. Не пробовал.



#588 vkub

vkub

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 23 Январь 2014 - 13:44

Уважаемые специалисты Доктора Веба!

 

Скажите пожалуйста можно ли получить te102decrypt.exe версии за 13.01.2014г. ?

 

Дело в том что проверяю ее обновление и соответственно пробую использовать для своего случая. Так вот версия за 13-е число расшифровывало большую часть jpg. И я сильно был этому рад. После появления новой версии, скачал и заменил имеющуюся за 13-е число, а все последующие перестали расшифровывать вообще что либо на сколько либо.



#589 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Январь 2014 - 13:45

Уважаемые специалисты Доктора Веба!

 

Скажите пожалуйста можно ли получить te102decrypt.exe версии за 13.01.2014г. ?

 

Дело в том что проверяю ее обновление и соответственно пробую использовать для своего случая. Так вот версия за 13-е число расшифровывало большую часть jpg. И я сильно был этому рад. После появления новой версии, скачал и заменил имеющуюся за 13-е число, а все последующие перестали расшифровывать вообще что либо на сколько либо.

В техподдержке все можно.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#590 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 23 Январь 2014 - 21:15

Здравствуйте!
Прежде , чем написать, о своей беде, скажу сразу, что я условно говоря ознакомлен с правилам запроса о решении проблемы (клиент с лицензией ->тех.поддержка).
Вопрос для уточнения:
Является ли ключ (на 1 год) для "Др. Веб Антивирус секьюрити" приобретённый, скажем, в "Эльдораде" и скачаный на сайте антивирь, годным для подачи "челобитной"?
А бяка она и есть бяка, ибо немного боязно писать здесь об этом, т.к. я уже пытался получить "панацею" в другом месте, сделал все логи и всё такое, но.....
Пока что, не терял время,  худо-бедно восстановил лишь 50-60 % своего документально-фотографического архива путём чудом сохранившегося "винчестера" с безвременного погибшего 3 года назад компа. Ну, нет у меня лишних 12ти штук деревянных, что бы "осчастливить" ими негодяя- вымогателя.

За ранее, Спасибо за ответ!


Сообщение было изменено Огромный: 23 Январь 2014 - 21:16


#591 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 23 Январь 2014 - 21:17

Является ли ключ (на 1 год) для "Др. Веб Антивирус секьюрити" приобретённый, скажем, в "Эльдораде" и скачаный на сайте антивирь, годным для подачи "челобитной"?

Да, тут всё нормально. Вы лицензионный пользователь продукта.



#592 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 23 Январь 2014 - 21:22

Благодарю Вас за ответ!



#593 olga9

olga9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 24 Январь 2014 - 08:09

Я написала в техподдержку, пока никто не ответил, жду. Извините что трачу ваше время, но подскажите мне еще раз пож алгоритм дальнейших действий. Оплачиваю лицензию по интернету/обращаюсь в техподдержку указывая свой лиц.код/они мне посоветуют что делать дальше чтобы восстановить фотки или просто дают возмжность скачать программу? Дело в том, что я очень поверхностно разбираюсь в компьютерах. Смогу ли я сама пользоваться этой программой или это сложно очень? Спасибо большое.

#594 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Январь 2014 - 08:22

Я написала в техподдержку, пока никто не ответил, жду. Извините что трачу ваше время, но подскажите мне еще раз пож алгоритм дальнейших действий. Оплачиваю лицензию по интернету/обращаюсь в техподдержку указывая свой лиц.код/они мне посоветуют что делать дальше чтобы восстановить фотки или просто дают возмжность скачать программу? Дело в том, что я очень поверхностно разбираюсь в компьютерах. Смогу ли я сама пользоваться этой программой или это сложно очень? Спасибо большое.

В первом сообщении все написано

-обратится в тех.поддержку

-написать номер лицензии

-приложить зашифрованый файл и если есть не зашифрованую копию этого файла

-описать ситуацию

-написать свою почту в тикете(в обращении к тех. поддержке)

 

Дальше все вопросы в тех. поддержку.

Ответ должен прийти к вам на почту.

 

P.S.

Гарантированый ответ в течении 48 часов.Обычно раньше.


Сообщение было изменено mrbelyash: 24 Январь 2014 - 08:23

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#595 olga9

olga9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 24 Январь 2014 - 08:42

спасибо!

#596 revolver2014

revolver2014

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Январь 2014 - 03:46

:)  решил зайти и поблагодарить за начинания, к счастью я пользуюсь антивирусом Х, и не открываю письма с вложениями, коих в ящике навалом, а также периодически обновляю "софт"+ откат важного в облако либо на винт, к сожалению не все такие внимательные увы и щепитильные на этот счет.

Алгоритмы кодировщиков усложняются с каждым разом, что попробовав ваши фтп инструменты не получил ничего в ответ, возможно тестовый файл с зараженной машины был свежий от 10 января 2014.

Запрос из вирусного файла пришлось покрутить отладчик:

GET /stat?uptime=100&downlink=1111&uplink=1111&id=003AB86A&statpass=bpass&version=20140110&features=30&guid=<отпечаток реестра>&comment=20140110&p=0&s= HTTP/1.0 

список возможно командных серверов пост пров на доступность:

er-%s.192-168-0-255.com:35 
server-1.192-168-0-255.com      
server-2.192-168-0-255.com      
server-3.192-168-0-255.com 
server-4.192-168-0-255.com      
server-5.192-168-0-255.com      
----------//-----------------------
server-35.192-168-0-255.com      
 

, они прогрессируют в общем то HELP@AUSI.COM_XE81.

Ярлык у них интересный сидит в автозагрузке в зависимости от версии OS

win7

C:\Users\work\AppData\Local\Microsoft\Windows\winupdate.exe /app <ключ возм public>

XP

C:\Users\USER\AppData\Local\NVIDIACorporation\Update /app <ключ>


#597 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 25 Январь 2014 - 11:02

Прошу прощения за "пятак"!
В тех. поддержке просят следующее:
"Прикрепите это письмо в формате .eml."
Какое письмо? Куда крепить? Неужели опять будет "футбол"?



#598 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 25 Январь 2014 - 11:05

Очевидно, они имеют в виду письмо, которое к вам пришло (от вирусописателей?)... Экспортировать в формат *.eml (умеет почти любая почтовая программа) и приложить, как файл.



#599 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 25 Январь 2014 - 11:11

Да в том то и дело, что я не умею пользоваться оутлуком, хотя имею его как приложение в программе Оффиса :(



#600 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 077 Сообщений:

Отправлено 25 Январь 2014 - 11:29

Огромный, Файл - Сохранить как...