Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#761 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 12 Март 2014 - 19:45

Есть смыл пробыват или ждать другое лекарство?

Вы со своим смыслом обращайтесь на просторы... 

Конкретные рекомендации дает ТП Доктора своим пользователям.



#762 yevgeniy_dr

yevgeniy_dr

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Март 2014 - 23:50

Поделюсь своими наблюдениями. Вирус был получен ночью 6 марта 2014 по почте как из Арбитражного суда. Утром супруга открыла. У меня был антивирус бесплатный от Microsoft он его не увидел. 10 марта 2014 года в 10 часов 03 минуты он начал свою работу. Удалил все точки восстановления, убрал возможность поиска по имени файла и вставил в автозагрузку текстовый файл про способ разблокировки файлов. У меня зашифровались файлы .jpg .doc .rar и еще пару других форматов документов указав в конце файла (.oduvansh@aol.com_325) .При попытки скопировать с диска С на диск Д начинает их шифровать. По инструкции я должен написать на этот е-mail oduvansh@aol.com номер 325 и мне озвучат сумму и после оплаты пришлют дешифратор.

Провел чистку компа антивирусом доктор веб.

Сейчас ищу через интернет по форумам помощь.

Если кто может помогите.

У меня самая важная информация это фотки ребенка, которые были сохранены в моих документах :(



#763 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 13 Март 2014 - 00:01

yevgeniy_dr, Вам сюда - http://forum.drweb.com/index.php?showtopic=315142
Никакой другой информации Вы на форуме не почерпнёте.

Сообщение было изменено VVS: 13 Март 2014 - 00:26

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#764 Александр15

Александр15

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2014 - 16:33

Пожалуйста, подскажите, если шансы по расшифровке. 

Все файлы заканчиваются на .COMODO@EXECS.COM_hex24

В основном семейные фотографии. Образец прилагаю в архиве.

 

Что делать? Как восстановить?

Заранее благодарен!

Прикрепленные файлы:



#765 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 14 Март 2014 - 16:35

Александр15, Вам уже была дана ссылка. Не нужно писать везде, где придется. В лучшем случае Ваши сообщения будут удалены как спам.



#766 Александр15

Александр15

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2014 - 16:50

Александр15, Вам уже была дана ссылка. Не нужно писать везде, где придется. В лучшем случае Ваши сообщения будут удалены как спам.

Спасибо, ссылка приводит меня как раз в эту тему.

Я хочу понять, если смысл покупать лицензию и обращаться в ТП?

Подскажите, был ли ключ найден для моей версии троян энкодера(te.293)?  



#767 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Март 2014 - 16:56

Александр15, ничего более того, что написано в 1-ом сообщении этой темы, Вы на форуме не почерпнёте.

Более подробный ответ может дать только ТП.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#768 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 14 Март 2014 - 16:59

Александр15Прикрепленный файл  img-8836.png   791,2К   2 Скачано раз



#769 Ломастер 2000

Ломастер 2000

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 17 Март 2014 - 17:20

День добрый.

Схватили такой троян, на файло-хранилище частично зашифровались файлы. Проблема не в том, что нам нужно расшифровать (это не так страшно, бэкапы есть, хоть и не самые свежие, но терпеть можно). Более важно точно узнать как очистить всю сеть от этой ерунды. Тренд майкро молчит, Каспер молчит, секьюрити эссеншиалс молчит. Др веб ловит эту модификацию трояна? (support@casinomtgox.com, если это важно)



#770 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Март 2014 - 17:22

День добрый.

Схватили такой троян, на файло-хранилище частично зашифровались файлы. Проблема не в том, что нам нужно расшифровать (это не так страшно, бэкапы есть, хоть и не самые свежие, но терпеть можно). Более важно точно узнать как очистить всю сеть от этой ерунды. Тренд майкро молчит, Каспер молчит, секьюрити эссеншиалс молчит. Др веб ловит эту модификацию трояна? (support@casinomtgox.com, если это важно)

 

КуренеТ?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#771 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 17 Март 2014 - 17:24

Более важно точно узнать как очистить всю сеть от этой ерунды

http://www.drweb-curenet.com/

Др веб ловит эту модификацию трояна?

А тут проверьте https://www.virustotal.com/

или тут http://vms.drweb.com/online/?lng=ru



#772 Ломастер 2000

Ломастер 2000

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 17 Март 2014 - 18:03

Спасибо за ответы.

 

CureNet посмотрим, что такое.

С вирустотал и "файлологом" нюанс в том, что тело вируса ещё найти надо. Есть подозрение на одну заражённую машину, но в целом откуда зараза взялась изначально - неясно. А та машина, которая подозревается, вроде как была заражена после первоначальной волны "зашифровок" (причём тоже непонятно как). Гайды по вычистке, найденные в сети не помогают идентифицировать заразу.  Поэтому и вопрос, может ли dr. web при массовой развёртке выжечь всё что двигается напалмом или нет =)



#773 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Март 2014 - 18:31

Есть подозрение на одну заражённую машину,

 

-можно сделать логи и коллективным разумом поискать (если неть ничего конфиденциального).

-еще говорят в суппорте старушка сидит и логи читает :ph34r:


Сообщение было изменено mrbelyash: 17 Март 2014 - 18:31

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#774 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 076 Сообщений:

Отправлено 17 Март 2014 - 18:58

еще говорят в суппорте старушка сидит и логи читает  :ph34r:

Говорили еще, что она к батарее прикована, а в перерывах вяжет носки и смотрит Штирлица.



#775 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Март 2014 - 19:04

 

еще говорят в суппорте старушка сидит и логи читает  :ph34r:

Говорили еще, что она к батарее прикована, а в перерывах вяжет носки и смотрит Штирлица.

 

 

Уже организовали эскурсии? :D

Дайте билетеГ


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#776 user001

user001

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 26 Март 2014 - 14:42

Добрый день.

Где взять утилиту для дешифровки?

Файлы имеют такой вид *.evromaidan2014@aol.com_pa16.

Сам вирус удален.

 

Спасибо.



#777 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 26 Март 2014 - 14:44

Добрый день.

В техподдержке, которая предоставляется  только лицензионным пользователям.

Пожалуйста.



#778 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 26 Март 2014 - 14:45

user001http://forum.drweb.com/index.php?showtopic=315142


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#779 Шурик Сашиков

Шурик Сашиков

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Апрель 2014 - 21:23

Имеется полноценная расшифровка для следующих вариантов:

...

numlock@2riseup.net_125OLIMP

...

Дайте пожалуйста раскодировщик. Дело уже давнее на той машине остались только зашифрованные файлы. Остальное всё уже переустановлено.



#780 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 06 Апрель 2014 - 21:27

Шурик Сашиков, если у Вас есть лицензия на DrWeb, то оформите запрос тут - https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid