Перейти к содержимому


Фото
- - - - -

HOW TO DECRYPT FILES.TXT

crypto cryptosupport@tormail.net HOW TO DECRYPT FILES

  • Закрыто Тема закрыта
146 ответов в этой теме

#81 VVS

VVS

    The Master

  • Moderators
  • 19 425 Сообщений:

Отправлено 08 Сентябрь 2012 - 22:55

w123, реклама на форуме запрещена, а реклама технокрыс - тем более.
Устное предупреждение.
Модератор.

ЗЫ
Уточняю:
D:\Users\Vladimir V. Shirjak\Downloads\Decript2Pack\Decoder.exe - infected with Trojan.Encoder.157
D:\Users\Vladimir V. Shirjak\Downloads\Decript2Pack\Decoder.exe - infected

С w123 попрощались.
Модератор.

Сообщение было изменено VVS: 08 Сентябрь 2012 - 23:00

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#82 VVS

VVS

    The Master

  • Moderators
  • 19 425 Сообщений:

Отправлено 11 Сентябрь 2012 - 14:38

Прошу прощения у w123, детект был ложным.
Бан отменён.
Модератор.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#83 Алексей3000

Алексей3000

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Сентябрь 2012 - 13:30

Словил такую же заразу.


Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самого криптостойкого алгоритма в мире RSA1024.
Все зашифрованые файлы имеют формат .ENC
Восстановить файлы можно только зная уникальный для вашего пк пароль.
Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода.
Не в коем случае не изменяйте файлы, иначе разблокировать даже нам будет не под силу.
Напишите нам письмо на адрес decrypting@tormail.org чтобы узнать как получить дескриптор и пароль.
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 3-5 часов.
К письму прикрепите файл "HOW TO DECRYPT FILES.TXT".
Письма с угрозами будут угрожать только Вам и Вашим файлам!
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!



====================================================================
4j1BanT7Ere70s0GAjS36A70UYUPpq4
====================================================================
Нашел сам файл - ехе -шник - вирус Отправил как написано на форуме файлы Доктору веберу.
Интересует очень когда будет хоть ответ будет дешифратор или нет .
Кстати Для информации. Узнал как эта дрянь попала на сервак и когда сработала.. сами ехе-шники находились в ZIP архиве у
одного из пользователей во временных интернетовских папках. Сам вирус называется CryptoMaster.exe там же есть еще один файл Deleter.bat в нем прописано три строчки.
1 убить процесс из панели задач Cryptomaster.exe
2 удалить сам вирус Cryptomaster.exe и убить сам себя Deleter.bat .
поэтому то следов и не остается.
Да кстати мой идентификатор [drweb.com #3619761].

#84 iogun

iogun

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 17 Сентябрь 2012 - 14:10

У меня аналогичная проблема, вдруг стали появляться файлы с расшмрением ENC, касперский ничего не обнаружил.
Порылся в инете наткнулся на эту ветку
Обнаружил у себя процессах CryptoMaster2.0, прибил его и нашел на диске.
Отправляю вам. Таккже отправляю ориг. и зашифрованный файл.

Зашифрованный и оригинальный файл (по 2 файла)
Прикрепленный файл  SF2006.ert.zip   40,43К   4 Скачано раз

HOW TO DECRYPT
Прикрепленный файл  HOW TO DECRYPT FILES.txt   1,85К   12 Скачано раз

Trojan.Encoder.157

Есть ли возможность создать дешифратор?

Сообщение было изменено pig: 17 Сентябрь 2012 - 15:46


#85 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 17 Сентябрь 2012 - 14:20

Троян с форума убирайте. Пишите в вирлаб.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#86 zenchik

zenchik

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Сентябрь 2012 - 08:55

такая же беда ток адрес немного другой
и почта уже заблокирована нету возможности даже за деньги востановить
сос....

Прикрепленные файлы:



#87 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Сентябрь 2012 - 11:45

такая же беда ток адрес немного другой
и почта уже заблокирована нету возможности даже за деньги востановить
сос....

Отправьте сюда зашифрованные файлы в категорию "Запрос на лечение" и ждите ответа аналитика.
С уважением,
Борис А. Чертенко aka Borka.

#88 olegtob

olegtob

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Сентябрь 2012 - 19:06

omean52, тикет# 3607341
Надежды особой нет на Вирлаб.
Знаю точно, поможет Оригинальный дешифратор, но! На такое расширение, как у меня.
Попробывал переписать со старой версии, но, немного не получается ...


Зря вы о Вирлабе так. Отправил файлы .ENC и криптограф. Через 3 дня получил дешифратор. Расшифровал все. Но убил наверное не все: OC Windows Server2003 развернута служба терминалов, под Администратором все работает а при входе пользователя терминала (TerminalUser1) создается его клон (TerminalUser1-Server) и запускается он. Сегодня пол дня промучился, с перерывами но пока не нашел. Может кто подскажет где искать

#89 olegtob

olegtob

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Сентябрь 2012 - 19:16

Да, кстати, я изначально был против высылать 10 тыр тому кто мне нагадил (пускай лапу сосет), хотя начальство уже было готово заплатить. И огромное спасибо Александру Чижову из Вирлаба

#90 Алексей3000

Алексей3000

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Сентябрь 2012 - 19:43

Здравствуйте.
Хотел бы выразить огромную благодарность Вам и к вашей работе.
Ваша утилита сработала.
Всё раскодировалось.
Еще раз огромное спасибо и уважение .
Учитывая вашу скорость ответа и качество помощи при заражении теперь задумываюсь о переводе компании на ваш DR-Web антивирусник.

#91 inalbecher

inalbecher

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Сентябрь 2012 - 20:56

Здравствуйте.
Хотел бы выразить огромную благодарность Вам и к вашей работе.
Ваша утилита сработала.
Всё раскодировалось.
Еще раз огромное спасибо и уважение .
Учитывая вашу скорость ответа и качество помощи при заражении теперь задумываюсь о переводе компании на ваш DR-Web антивирусник.


А что за утилита сработала ?
У меня тот же самый вирус HOW TO DECRYPT FILES.txt
И сегодня мне Vladimir Martyanov via RT прислал дешифратор encoder.157 decryptor
Но он не подошел.
Вот мне интересно кто то смог все таки сделать дешифратор.

#92 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Сентябрь 2012 - 20:59

Здравствуйте.
Хотел бы выразить огромную благодарность Вам и к вашей работе.
Ваша утилита сработала.
Всё раскодировалось.
Еще раз огромное спасибо и уважение .
Учитывая вашу скорость ответа и качество помощи при заражении теперь задумываюсь о переводе компании на ваш DR-Web антивирусник.


А что за утилита сработала ?
У меня тот же самый вирус HOW TO DECRYPT FILES.txt
И сегодня мне Vladimir Martyanov via RT прислал дешифратор encoder.157 decryptor
Но он не подошел.
Вот мне интересно кто то смог все таки сделать дешифратор.


ну то ответьте ему на тикет
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#93 inalbecher

inalbecher

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Сентябрь 2012 - 21:05

Здравствуйте.
Хотел бы выразить огромную благодарность Вам и к вашей работе.
Ваша утилита сработала.
Всё раскодировалось.
Еще раз огромное спасибо и уважение .
Учитывая вашу скорость ответа и качество помощи при заражении теперь задумываюсь о переводе компании на ваш DR-Web антивирусник.


А что за утилита сработала ?
У меня тот же самый вирус HOW TO DECRYPT FILES.txt
И сегодня мне Vladimir Martyanov via RT прислал дешифратор encoder.157 decryptor
Но он не подошел.
Вот мне интересно кто то смог все таки сделать дешифратор.


ну то ответьте ему на тикет


Он сам попробовал через его же дешифратори не получилось.......написал позже что не знает что делать дальше (

#94 inalbecher

inalbecher

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Сентябрь 2012 - 21:07

А вы не поделитесь дешифратором который помог Алексей3000 и olegtob

#95 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Сентябрь 2012 - 21:07

Здравствуйте.
Хотел бы выразить огромную благодарность Вам и к вашей работе.
Ваша утилита сработала.
Всё раскодировалось.
Еще раз огромное спасибо и уважение .
Учитывая вашу скорость ответа и качество помощи при заражении теперь задумываюсь о переводе компании на ваш DR-Web антивирусник.


А что за утилита сработала ?
У меня тот же самый вирус HOW TO DECRYPT FILES.txt
И сегодня мне Vladimir Martyanov via RT прислал дешифратор encoder.157 decryptor
Но он не подошел.
Вот мне интересно кто то смог все таки сделать дешифратор.


ну то ответьте ему на тикет


Он сам попробовал через его же дешифратори не получилось.......написал позже что не знает что делать дальше (


наймите киллера.....Аналитик-человек настроения..попробуйте позже :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#96 inalbecher

inalbecher

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Сентябрь 2012 - 09:43

Ну кто нибудь скиньте дешифратор pls

#97 tsvlsr

tsvlsr

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 21 Сентябрь 2012 - 17:20

Огромное спасибо Vladimir Martyanov - Virus Monitoring Service Doctor Web Ltd.
из вирлаба!!! прислал енкриптер .... помог при запуске с параметрами:
путь\te157decrypt.exe -e .ENC -P путь\ps.ce путь к файлам.
ДОКТОР ВЕБ ЛУЧШИЕ!

ВНЕДРЯЕМ ДОКТОР ВЕБ КАК КОРПОРАТИВНЫЙ СТАНДАРТ АНТИВИРА! Люди доказали что не зря едят свой хлеб!

p.s. по просьбам трудящихся выкладываю линк на енкриптор (надеюсь это можно) !!!

Сообщение было изменено SergM: 21 Сентябрь 2012 - 17:47
Убрал ссылку - это нельзя!


#98 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2012 - 17:26

уберите линк на декриптор....он не для всех случаев..только запутает пользователя.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#99 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Сентябрь 2012 - 17:29

Вот говорил я, что нельзя давать полную документацию на утилиты...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#100 Vlad_gsm

Vlad_gsm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 22 Сентябрь 2012 - 12:18

Tsvlsr привет. Я так же получил утилиту te157 попробовал не вышло . В параметрах есть "-P Что такое фаил ps.ce или фаил с зашифрованным паролем? Пробовал так : -P HOW TO DECRYPT FILES.TXT название фаила без кавычек. Неипомогло((




Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых