Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#601 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 26 Январь 2014 - 11:34

На удивление, тех. поддержка ответила быстро (успел таки ночью поспать часов восемь), но...
всем известный декриптор с ключом лишь превратил зашифрованные файлы в пустые серые прямоугольники.
На всякий случай выкладываю зашифрованное раcширение .sos@ausi.com_FG110 (для общей информации, а вдруг, кто-то найдёт заведный ключ?).
PS: Про "оригинала" с его дешифратором" я уже слышал раз, наверное" тыщу. Так что, я в теме.



#602 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Январь 2014 - 11:37

На удивление, тех. поддержка ответила быстро (успел таки ночью поспать часов восемь), но...
всем известный декриптор с ключом лишь превратил зашифрованные файлы в пустые серые прямоугольники.
На всякий случай выкладываю зашифрованное раcширение .sos@ausi.com_FG110 (для общей информации, а вдруг, кто-то найдёт заведный ключ?).
PS: Про "оригинала" с его дешифратором" я уже слышал раз, наверное" тыщу. Так что, я в теме.

может вы что-то делаете не так?

в тикет отпишитесь.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#603 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 26 Январь 2014 - 11:45

Ну как я делаю не так? Всё по инструкции присланной мне.
Они же не давали мне 100процентную гарантию!

Приведу здесь пример загрузки ключа через "коммандную строку":

"ОНО" фурычит в этой папке, видно же но... вместо результата  - "пустышки".
Есть ли свежие ключи?

В тикет... Это в тех поддержку чтоли? Знают они всё!


Сообщение было изменено SergM: 26 Январь 2014 - 12:52
убрал ключи запуска


#604 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Январь 2014 - 11:47

Ну как я делаю не так? Всё по инструкции присланной мне.
Они же не давали мне 100процентную гарантию!

Приведу здесь пример загрузки ключа через "коммандную строку":

"ОНО" фурычит в этой папке, видно же но... вместо результата "пустышки".
Есть ли свежие ключи?

 

Ёпта, ну дык спросите в суппорте.

Здесь на форуме вам могут только поломать ноги.

КриптоаналитеГи и информация о расшифровки не здесь.Поймите наконец.


Сообщение было изменено SergM: 26 Январь 2014 - 12:52
убрал ключи запуска

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#605 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 26 Январь 2014 - 11:55

Странный Вы, однако!
Чего тогда спрашиваете, что я не так делаю!
Сначала вопрос "- а не болен ли я?". И тут же "послали так послали!"
Повторюсь - в суппорте знают мою проблему.
Я ведь не просто ради прикола написал про "оригинала с дешифратором".
Ну а то что я "поделился" "результатом" - моё право!
Что бы другие не обольщались почём зря!
Здесь дело случая или теории вероятности. Кому то везёт, а кому то...
Придёться брать в руки фотоаппрат и снова ездить по экспедициям.


Сообщение было изменено Огромный: 26 Январь 2014 - 11:58


#606 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Январь 2014 - 12:01

Странный Вы, однако!
Чего тогда спрашиваете, что я не так делаю!
Сначала вопрос "- а не болен ли я?". И тут же "послали так послали!"
Повторюсь - в суппорте знают мою проблему.
Я ведь не просто ради прикола написал про "оригинала с дешифратором".
Ну а то что я "поделился" "результатом" - моё право!
Что бы другие не обольщались почём зря!
Здесь дело случая или теории вероятности. Кому то везёт, а кому то...
Придёться брать в руки фотоаппрат и снова ездить по экспедициям.

 

Ниасилил.


Сообщение было изменено mrbelyash: 26 Январь 2014 - 12:02

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#607 Огромный

Огромный

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 26 Январь 2014 - 12:07

Расшифрую. В суппорте знают, что у меня не получается расшифровка.
Они ссылаются на сложность подбора ключа (из-за его криптооригинальности)



#608 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Январь 2014 - 12:18

Расшифрую. В суппорте знают, что у меня не получается расшифровка.
Они ссылаются на сложность подбора ключа (из-за его криптооригинальности)

и соответственно на форуме вам скрытые "товарисчи" помогут?

Смысл поста?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#609 Crazygoose

Crazygoose

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Январь 2014 - 14:38

здравствуйте. мой компьютер тоже подвергся атаке "пиратов". 

но зашифрованы не все .doc , .zip , .jpg... а где-то половина.. есть ли этому логическое объяснение??

 

в целом никаких нужных файлов не задето. чем лучше всего найти и удалить троян?



#610 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Январь 2014 - 14:42

здравствуйте. мой компьютер тоже подвергся атаке "пиратов". 

но зашифрованы не все .doc , .zip , .jpg... а где-то половина.. есть ли этому логическое объяснение??

 

в целом никаких нужных файлов не задето. чем лучше всего найти и удалить троян?

обычно он самоудаляется.

но логи более красноречивы


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#611 vkub

vkub

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Январь 2014 - 05:47

Уважаемые специалисты Доктора Веба, не доступна папка с тулзами декодерами на вашем сайте, пишет "403 Forbidden". Поправьте пожалуйста.

 

Спасибо.



#612 VVS

VVS

    The Master

  • Moderators
  • 19 828 Сообщений:

Отправлено 27 Январь 2014 - 07:10

ТП доступно всё - обратитесь к ним.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#613 Matrixkrot

Matrixkrot

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Январь 2014 - 09:50

Добрый день, поймал numlock@riseup.net_126

лечится как нибудь? в первом посте про 126 не нашел ничего, помогите



#614 VVS

VVS

    The Master

  • Moderators
  • 19 828 Сообщений:

Отправлено 28 Январь 2014 - 09:54

Matrixkrot, прочитайте 1-ый пост, начиная со слова "Расшифровка".


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#615 0rf0

0rf0

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Январь 2014 - 18:44

Владимир добрый вечер ! 

Как можно Вам написать в ЛС ? 



#616 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Январь 2014 - 18:45

Владимир добрый вечер ! 

Как можно Вам написать в ЛС ? 

Взять и написать :-) 3 сообщения нужны чтобы личку открыть.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#617 0rf0

0rf0

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Январь 2014 - 18:49

Взять и написать :-) 3 сообщения нужны чтобы личку открыть.

есть вопрос по вирусу


Взять и написать :-) 3 сообщения нужны чтобы личку открыть.

вот и 3 ) сорри за флуд в ветке



#618 sandrew1973

sandrew1973

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Январь 2014 - 19:12

Помогите пожалуйста, нужен расшифровщик для numlock@riseup.net_155.



#619 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 28 Январь 2014 - 19:14

sandrew1973, При наличии лицензии помогу в ТП.



#620 sandrew1973

sandrew1973

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Январь 2014 - 20:18

sandrew1973, При наличии лицензии помогу в ТП.

Спасибо за ответ.

Отправил запрос в тех-поддержку с зашифрованным файлом.