Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#721 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 20 Февраль 2014 - 16:38

 

 

а если словил вирь numlock@riseup.net_167 ещё в ноябре, тогда лицензия др. веб, была, но не было расшифровщика,

расстроился, купил лицензию симантек, теперь мне расшифровщик не светит без новой лицензии?  :rolleyes:

Вы являетесь лицензионным пользователем, если у Вас есть лицензия...

 

 

она в январе закончилась, продлять не стал. т.к. в декабре купил симантек.

 

А почему же тогда Вы не обращаетесь с вопросом расшифровки в Симантек?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#722 Kolokol

Kolokol

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 20 Февраль 2014 - 16:46

когда файлы были зашифрованы, то был установлен dr.web

симантек здесь как бы ни при чём.

тему мониторю периодически с начала декабря, тогда были расшифровщики в свободном доступе, но ни один из тогдашних мне не помог, сейчас появилась надежда на новые версии, но бесплатную раздачу прикрыли, увы.



#723 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Февраль 2014 - 17:24

Kolokol, Ваше пребывание на форуме с целью получить дешифровщик бесполезно.

симантек здесь как бы ни при чём.

Тогда вините себя за не установку 9 версии при наличии такой возможности.



#724 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 20 Февраль 2014 - 19:37

она в январе закончилась, продлять не стал. т.к. в декабре купил симантек.

Можете попробовать обратиться в поддержку со старой лицензией, объяснив ситуацию. Возможно и помогут.

 

Только лучше не говорить, что Симантек уже купили :)



#725 Kolokol

Kolokol

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 21 Февраль 2014 - 08:42

Kolokol, Ваше пребывание на форуме с целью получить дешифровщик бесполезно.

 

 

симантек здесь как бы ни при чём.

Тогда вините себя за не установку 9 версии при наличии такой возможности.

 

почему бесполезно? может кто-нить за пивас подкинет  :rolleyes: без шуток - в Москве угощу пивом.

винить себя? пф два раза  :facepalm:

имхо: виноват антивирь, пропустивший заразу.



#726 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 21 Февраль 2014 - 09:15

 

Kolokol, Ваше пребывание на форуме с целью получить дешифровщик бесполезно.

 

 

симантек здесь как бы ни при чём.

Тогда вините себя за не установку 9 версии при наличии такой возможности.

 

почему бесполезно? может кто-нить за пивас подкинет  :rolleyes: без шуток - в Москве угощу пивом.

винить себя? пф два раза  :facepalm:

имхо: виноват антивирь, пропустивший заразу.

 

Ещё раз: нет лицензии - не будет расшифровщика.

Дальнейшая рассуждения на эту тему будут рассматриваться, как офтопик с соответствующими последствиями.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#727 Kolokol

Kolokol

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 21 Февраль 2014 - 09:26

лицензия обязательно коммерческая или бесплатная из журнала подойдёт? нашел на три месяца.

 

сейчас не вижу смысла покупать, если сами говорите, что для моей модификации вируса возможна только частичная рашифровка файлов... и то не факт... и вообще никаких гарантий.... :facepalm:



#728 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 21 Февраль 2014 - 09:27

лицензия обязательно коммерческая или бесплатная из журнала подойдёт? нашел на три месяца.

Только коммерческая.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#729 Kolokol

Kolokol

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 21 Февраль 2014 - 09:36

бида пичаль  :(

 

спасибо, что уделили мне внимание, буду пробовать расшифровать тулзой от конкурирующей конторы, благо у них она в открытом доступе лежит (и наверное не работает вообще)

 

всем мир!

 

 и да, качайте порнушку с рэдтьюба, там вирусов нет  ;)



#730 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Февраль 2014 - 22:17

MrClon2, Ваш пост скрыт. Кому надо посмотрят, что Вы там предлагаете.



#731 Niksvord

Niksvord

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Февраль 2014 - 18:38

Всем привет! 

Есть дешефратор @AUSI.com 

файлы COM_XE135 

кому нужно пишите мыло 



#732 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 28 Февраль 2014 - 18:48

https://vms.drweb.com/sendvirus/?lng=ru Сюда пришлите. Категория: Вирус, не определяемый Dr. Web 

В комментариях опишите ситуацию.



#733 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 01 Март 2014 - 08:35

А здесь напишите номер запроса из письма, которое на почту придет. Чтобы точно не потерялся.



#734 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 02 Март 2014 - 22:27

Лицензию купил. Вот весь ответ. Не помогут, короче.
 
"
Здравствуйте.
Файлы зашифрованы одним из новых вариантов троянской программы Trojan.Encoder.102
К сожалению, на данный момент у нас нет способа их полноценно расшифровать (только частичное восстановление с небольшим процентом успеха некоторых типов файлов, способ изложен ниже ).
Для шифрования был использован RSA, в этом случае, без знания приватного ключа шифрования расшифровка невозможна.
Также, увы, нет никакой надежды, что кто-либо сможет подобрать/вычислить ключ для расшифровки - эффективных алгоритмов факторизации для шифра RSA современной науке не известно.
Ключ для расшифровки данных, зашифрованных Encoder.102, можно получить/изъять только у автора троянца.

Таким образом, основная рекомендация : обратитесь с заявлением в территориальное управление "К" МВД РФ;
по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.
Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates
Возможно, в результате полицейской акции поймают автора/"хозяина" троянца и вытрясут из него шифроключ.

Существует возможность частичного восстановления (реконструкции) некоторых файлов, зашифрованных encoder.102, без их расшифровки
(расшифровка без приватной половины ключевой пары невозможна).
Только некоторых, и только частично.
Фактически такой подход основывается на том, что шифровщик типа Encoder.102 вносит в файл относительно немного изменений.
И т.к. в данные внесено относительно немного изменений, локализованных в известных местах файла, то на это можно посмотреть просто как на повреждение файла, которое, возможно, поддается исправлению.
При этом следует иметь в виду, что реконструированный файл никогда не возвращается в исходное, как было до зашифровки, состояние.
Особенно актуально для офисных doc/xls , в которых после реконструкции могут измениться данные на первых страницах.
Было написано 100 , а станет 500 - такое запросто может случиться.

Наша утилита, которая кое-что умеет делать в этом плане:
http://download.geo.drweb.com/*******

Способ её применения (с помощью командной строки) в вашем случае следующий:

В лучшем случае te102decrypt сможет восстановить кое-что из файлов формата jpg/doc/xls/dbf
(часть данных в восстановленных файлах может быть потеряна, но количество потерь сведено к минимуму)

Для xls шансов на успешное восстановление почти нет. Для jpg и doc шансы чуть выше.

Что касается возможности эвристического восстановления данных из DBF.
Ожидается, что в подавляющем большинстве случаев должно проходить восстановление до читаемой базы.
В таблицах, правда, могут быть потеряны оригинальные имена полей и их типы; и часть записей в начале каждого DBF'а безусловно будет потеряна.
Но основной массив собственно данных должен восстанавливаться, а DBF - открываться и читаться как целостный DBF.

Что касается зашифрованных zip-архивов.
То, что можно из них вытащить без расшифровки, способен вытащить архиватор 7zip
Непосредственно распаковать прямо из зашифрованных.
В данном случае должно быть возможно вытащить из зашифр. zip-архива все файлы, кроме первого, и, быть может, еще нескольких из начала архива.

Пример восстановленного описанным выше способом файла приложен к этому сообщению.

Пока это всё, чем мы можем вам помочь."

Сообщение было изменено VVS: 03 Март 2014 - 09:08
Удалена инструкция применения утилиты и ссылка на утилиту


#735 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Март 2014 - 22:41

foreveryoung, А Вы пробовали с помощью утилиты хоть что-то восстановить? Или Вам такое восстановление не нужно?



#736 foreveryoung

foreveryoung

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Март 2014 - 05:34

foreveryoung, А Вы пробовали с помощью утилиты хоть что-то восстановить? Или Вам такое восстановление не нужно?

попробовал. из 2997 файлов расшифровалось штук 5 фото и всё.(



#737 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Март 2014 - 06:49

foreveryoung, А Вы пробовали с помощью утилиты хоть что-то восстановить? Или Вам такое восстановление не нужно?

попробовал. из 2997 файлов расшифровалось штук 5 фото и всё.(

А вы написали об этом в этом же запросе? Может удастся восстановить больше, если вы приложите фотки, которые не удается восстановить.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#738 Vicpas

Vicpas

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 03 Март 2014 - 13:20

Добрый день. Сегодня так случилось, что стал "радостным" обладателем Trojan.Encoder.293 с oduvansh@aol.com_322... Хренова туча документов, фотографий и баз 1С накрылась этим шифрованным тазом... В первом сообщении указано, что есть расшифровка для oduvansh@aol.com_319, поможет ли мне это? Я о том, каков шанс того, что покупка лицензии на drweb точно поможет? Прошу прощения, если подобные вопросы уже задавались



#739 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 03 Март 2014 - 13:25

Добрый день. Сегодня так случилось, что стал "радостным" обладателем Trojan.Encoder.293 с oduvansh@aol.com_322... Хренова туча документов, фотографий и баз 1С накрылась этим шифрованным тазом... В первом сообщении указано, что есть расшифровка для oduvansh@aol.com_319, поможет ли мне это? Я о том, каков шанс того, что покупка лицензии на drweb точно поможет? Прошу прощения, если подобные вопросы уже задавались

Как повезет. Может сегодня будет расшифровка, может через пару лет. Событие это от нас не сильно зависящее.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#740 vasaybus

vasaybus

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Март 2014 - 16:47

Всем привет! 

Есть дешефратор @AUSI.com 

файлы COM_XQ127 кому отправить!!