Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#821 Дмитрий Strix

Дмитрий Strix

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Май 2014 - 15:41

 

 

P.S. Если лицензия куплена, то вопросов быть не должно.

Upd. Куплена и в нее включена техподдержка.

 

А можно ссылку на купление 3-х месячной лицензии?

 

http://estore.drweb.com/home/?lng=ru
Защита для дома->

Dr.Web Security Space
-> Купить
Там будет на 3 месяца

А можно внятный ответ про 3 месяца. При лицензии на 3 месяца мне помогут с дешифратором или нет?


Сообщение было изменено Дмитрий Strix: 05 Май 2014 - 15:42


#822 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Май 2014 - 15:50

 

 

 

P.S. Если лицензия куплена, то вопросов быть не должно.

Upd. Куплена и в нее включена техподдержка.

 

А можно ссылку на купление 3-х месячной лицензии?

 

http://estore.drweb.com/home/?lng=ru
Защита для дома->

Dr.Web Security Space
-> Купить
Там будет на 3 месяца

А можно внятный ответ про 3 месяца. При лицензии на 3 месяца мне помогут с дешифратором или нет?

 

 

странно. нашел

правда сейчас заново пытаюсь найти..

 

Интересная головоломка.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#823 Fireleo

Fireleo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 07 Май 2014 - 08:33

Мда, к сожалению .Support@casinomtgox.com видоизменился. Теперь дешифратор не работает :( и даже частично не выходит.


Сообщение было изменено Fireleo: 07 Май 2014 - 08:38


#824 AndreyKras

AndreyKras

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Май 2014 - 14:36

 

День добрый.

Подцепили сегодня троян-шифратор support@casinomtgox.com, как понимаю по различным темам на форуме это Encoder.239. 

Только в спсиках известных, например даже в шапке этой темы в формате Support@casinomtgox.com_lot*, а у нас просто Support@casinomtgox.com  никаких префиксоф и кодов далее нету. Изветсно что либо о таких экземплярах?

Оригинал письма в электронной почте откуда это появилось остался, так же имеется файл источник заразы на компьютере

3 минуты назад его доделал, еще не успел на форуме про него написать. Расшифровка в техподдержке будет вечером.

 

Здравствуйте.Скажите, так расшифровка действует или нет вот этого Support@casinomtgox.com. Отправил запрос в техподдержку, а в ответ тишина



#825 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Май 2014 - 14:38

Для каких-то Support@casinomtgox.com действует.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#826 AndreyKras

AndreyKras

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Май 2014 - 17:49

Для каких-то Support@casinomtgox.com действует.

т.е. если мне не отвечают, то мой случай не расшифровывается?



#827 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Май 2014 - 17:51

 

Для каких-то Support@casinomtgox.com действует.

т.е. если мне не отвечают, то мой случай не расшифровывается?

 

Если вам не отвечают - вам просто не отвечают. Может потому что заявка создана не там, не туда и не так. Может, потому что саппорт очень загружен...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#828 AndreyKras

AndreyKras

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 14 Май 2014 - 00:32

Отправлено 21 April 2014 - 11:53
Flosik, on 21 Apr 2014 - 15:49, said:
День добрый.
Подцепили сегодня троян-шифратор support@casinomtgox.com, как понимаю по различным темам на форуме это Encoder.239. 
Только в спсиках известных, например даже в шапке этой темы в формате Support@casinomtgox.com_lot*, а у нас просто Support@casinomtgox.com  никаких префиксоф и кодов далее нету. Изветсно что либо о таких экземплярах?
Оригинал письма в электронной почте откуда это появилось остался, так же имеется файл источник заразы на компьютере
3 минуты назад его доделал, еще не успел на форуме про него написать. Расшифровка в техподдержке будет вечером.

Вы писали, что уже доделали  Support@casinomtgox.com можете мне помочь минуя техподдержку, уж больно все затягивается.



#829 itfabrica

itfabrica

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 15 Май 2014 - 10:36

Вчера подцепили

 

vernut2014@qq.com_cImbKdb

 

Пока я ехал, уже перезалили машинку... Кто-нибудь уже ловил подобное? В  интернете информации не нашел...

 

А вопрос такой, вообще существует способ прогнать утилитку по дешифрации с каким-либо ключом, чтобы она попробовала расшифровать файл всеми способами, которые знает?

 

Не исключено, что эти ... нехорошие люди могут (случайно, или нет) повториться...


Сообщение было изменено itfabrica: 15 Май 2014 - 10:36


#830 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Май 2014 - 10:37

itfabrica, читайте тему в которую пишите.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#831 scuter463

scuter463

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 15 Май 2014 - 22:11

У меня тоже Support@casinomtgox.com, кто нибудь может дешифратор скинуть?

P.s. Очень надо



#832 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 15 Май 2014 - 22:33

У меня тоже Support@casinomtgox.com, кто нибудь может дешифратор скинуть?

P.s. Очень надо

ТП может.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#833 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 076 Сообщений:

Отправлено 16 Май 2014 - 09:49

AndreyKras, ваш пост скрыт, поскольку в нем есть приватная информация.



#834 AndreyKras

AndreyKras

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Май 2014 - 10:30

в чем приватность?



#835 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Май 2014 - 10:33

в чем приватность?

чтобы другой пользователь на навредил себе "вашими" параметрами


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#836 Женя Ку

Женя Ку

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Май 2014 - 19:20

Добрый день.mrbelyash

Прочитав тему так и не понял, есть дешифратор для Support@casinomtgox.com без лота или нет?

Стоить ли покупать лицензию для обращения за помощью и какую лицензию минимальную можно купить, чтобы помогли?

 

 

п.с. в моем случае просто зашифровались файлы, никаких обоев рабочего стола или файлов с информацией куда перечислять деньги злоумышленник не оставил


Сообщение было изменено Женя Ку: 17 Май 2014 - 19:23


#837 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Май 2014 - 19:44

Добрый день.mrbelyash

Прочитав тему так и не понял, есть дешифратор для Support@casinomtgox.com без лота или нет?

Стоить ли покупать лицензию для обращения за помощью и какую лицензию минимальную можно купить, чтобы помогли?

 

 

п.с. в моем случае просто зашифровались файлы, никаких обоев рабочего стола или файлов с информацией куда перечислять деньги злоумышленник не оставил

 

В бюлдере есть настройки

-изменять фоновый рисунок рабочего стола

-выводить сообщение

-создавать текстовые файлы с сообщением в папках,где шифруется

(опции могут быть включены,а могут быть и не задействованы.Я давно не сморю за энкодерами.Их может и через панель создают)

 

Спросить в тех поддержке.

P.S.

возможно ответит В.Мартьянов в Пн. (в эту тему)


Сообщение было изменено mrbelyash: 17 Май 2014 - 19:47

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#838 Женя Ку

Женя Ку

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 19 Май 2014 - 08:54

Спросить в тех поддержке.

P.S.

возможно ответит В.Мартьянов в Пн. (в эту тему)

В ТП пытался по веткам пойти по своей проблеме, в и тоге пришел к ссылкам на покупку лицензии.

Как поощаться с ТП по вопросу необходимости приобретения лицензии, для решения моей проблемы, в свободной форме?



#839 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 19 Май 2014 - 09:42

 

Спросить в тех поддержке.

P.S.

возможно ответит В.Мартьянов в Пн. (в эту тему)

В ТП пытался по веткам пойти по своей проблеме, в и тоге пришел к ссылкам на покупку лицензии.

Как поощаться с ТП по вопросу необходимости приобретения лицензии, для решения моей проблемы, в свободной форме?

 

Без лицензии с Вашей проблемой никто в ТП разбираться не будет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#840 Женя Ку

Женя Ку

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 19 Май 2014 - 09:52

Без лицензии с Вашей проблемой никто в ТП разбираться не будет.

Да я и пытаюсь выяснить, помогут или не помогут? Я куплю, без проблем, но хочу быть уверен, что файлы вернутся к жизни.


Сообщение было изменено Женя Ку: 19 Май 2014 - 09:53