Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#921 ivanmitrovi

ivanmitrovi

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 18 Июнь 2014 - 15:38

поделитесь плиз лекарством тогда хотя бы для частичной рашифровки, может хоть фоточки вытащу.



#922 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 18 Июнь 2014 - 17:42

Так в дополнительном расширении написано
Это Вы про HFDFYED ???

Так тут может быть все, что угодно, например, Encoder.94



#923 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 18 Июнь 2014 - 18:41

 

Так в дополнительном расширении написано
Это Вы про HFDFYED ???

Так тут может быть все, что угодно, например, Encoder.94

 

Нод так и пишет - Encoder.94... и ещё Win32/Filecoder.Q.Gen



#924 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 18 Июнь 2014 - 21:21

Нод так и пишет - Encoder.94
А эта тема по Encoder.293 :)

В любом случае Вам в техподдержку при наличии действующей лицензии на продукт



#925 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 19 Июнь 2014 - 00:16

 

Нод так и пишет - Encoder.94
А эта тема по Encoder.293 :)

В любом случае Вам в техподдержку при наличии действующей лицензии на продукт

 

Чего нет - того нет :D А в техподдержку бессмысленно. Я к ним уже обращался 2 года назад, ещё до запрета обращения непользователей продукции ДрВеб. Ничем помочь не смогли(без исходника). Подумал, может, что то изменилось за 2 года. Изменилось. Надо было пиратам заплатить :)



#926 ASSASSIN

ASSASSIN

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Июнь 2014 - 08:02

А в техподдержку бессмысленно.

 

месяц головняка, что делать с базами 1С и фотоархивами одной дамы. Покупка лицензии (1300) два дня переписки с тех. поддержкой и вуаля, всё расшифровано)) Просто следил за этой веткой форума и решился в первый раз на связь с техподдержкой, он оказался крайне плодотворным. 



#927 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 675 Сообщений:

Отправлено 19 Июнь 2014 - 20:39

поделитесь плиз лекарством тогда хотя бы для частичной рашифровки, может хоть фоточки вытащу.

Только в ТП! При наличии лицензии.



#928 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 19 Июнь 2014 - 22:24

 

А в техподдержку бессмысленно.

 

месяц головняка, что делать с базами 1С и фотоархивами одной дамы. Покупка лицензии (1300) два дня переписки с тех. поддержкой и вуаля, всё расшифровано)) Просто следил за этой веткой форума и решился в первый раз на связь с техподдержкой, он оказался крайне плодотворным. 

 

В прошлый раз некто Чижов написал, что без исходника ничего нельзя сделать.



#929 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Июнь 2014 - 22:55

А дцать лет тому назад вы даже говорить не умели. Вас не смущает что теперь вы в интернетах пишете?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#930 ASSASSIN

ASSASSIN

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Июнь 2014 - 03:34

В прошлый раз некто Чижов написал, что без исходника ничего нельзя сделать.

Вирус был послан, зашифрованые доки тоже. Исходника у меня ест-нно не было, но тем не менее  факт: всё восстановлено и работает)



#931 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2014 - 09:57

Дык, прогресс не стоит на месте! ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#932 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 20 Июнь 2014 - 23:38

 

В прошлый раз некто Чижов написал, что без исходника ничего нельзя сделать.

Вирус был послан, зашифрованые доки тоже. Исходника у меня ест-нно не было, но тем не менее  факт: всё восстановлено и работает)

 

Это замечательно. Но есть ли гарантия, что лекарство от энкодера найдено. Платить 1300 или сколько впустую не очень интересно. corsars@post  не помню как дальше...



#933 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Июнь 2014 - 17:55

Гарантии, ясное дело, нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#934 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 21 Июнь 2014 - 23:04

Гарантии, ясное дело, нет.

Это само собой, что нет. А адресок такой встречался?



#935 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Июнь 2014 - 23:12

Цитирую вопрошающего: "не помню" :-P Garbage in - garbage out...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#936 ASSASSIN

ASSASSIN

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 26 Июнь 2014 - 03:43

Но есть ли гарантия, что лекарство от энкодера найдено.

индивидуально всё, это понятно) но я вообще лицензию в магазине брал. На самом сайте вроде 900 рублей. Попытка не пытка)



#937 shraybikus

shraybikus

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 30 Июнь 2014 - 09:00

Добрый день!
После открытия вложения в письмо зашифровались файлы на дисках. В каждом зараженном каталоге содержится файл MESSAGE.txt. Его содержимое:

Приобретение декриптора:just.pay@aol.com
Ключ хранится до 29.06.2014
Обращения после 29.06.2014 будут игнорироваться.
При обращении укажите в теме письма ваш ID:3865745843

Письма обрабатываются автоматической системой.
Возможны задержки ответов

 

27/06/2014 отправил запрос в DrWeb, но ответа пока нет. :(
Помогите, пожалуйста.



#938 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 30 Июнь 2014 - 12:36

shraybikus, это вообще шифровальщик из другой серии

Читайте тему, в которую пишете (хотя бы первое сообщение)



#939 shraybikus

shraybikus

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 30 Июнь 2014 - 13:50

это вообще шифровальщик из другой серии

Прошу прощения тогда. Просто "just" встретилось только тут.

Направьте меня тогда в нужную ветку. Поиск тут как-то коряво работает, а вернее: совсем не работает.

А упоминания о моём случае есть ещё весной, наверно, тут уже обсудили.



#940 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 30 Июнь 2014 - 14:32

shraybikus, если я не ошибаюсь по квалификации DrWeb это 398 шифратор. 


Глубина - глубина, я не твой отпусти меня, глубина