Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#981 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 16:06

DWState, если уж вы решились поэкспериментировать с расшифровкой самостоятельно - то делайте это только на предварительно сделанных копиях. В противном случае расшифровать получившуюся "кашу" не смогут даже очень крутые криптоаналитики.

Конечно на копиях  и на виртуальной машине.



#982 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 16:09

Тема на Вирусинфо была создана пользователем спустя почти два часа после первого сообщения в этой теме

Это две разные организации, и два разных случая. На вирус инфо ситуация новая где мне попался и тело и вирус и примерные файлы, полный комплект. Как девченки, будем работать или смоковать и сплетничать.



#983 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 16:28

Тема на Вирусинфо была создана пользователем спустя почти два часа после первого сообщения в этой теме

дубль


Сообщение было изменено DWState: 29 Июль 2014 - 16:29


#984 nikpers

nikpers

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Август 2014 - 13:15

Господа пираты, если вы отслеживаете данный форум, проверьте почту SAD@fireman.net. Господа админы, не сочтите это за спам



#985 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Август 2014 - 13:27

Господа пираты, если вы отслеживаете данный форум, проверьте почту SAD@fireman.net. Господа админы, не сочтите это за спам

Да мыло уже наверняка мертво. SAD@FIREMAN.NET_AM* при наличии трояна и мы расшифруем.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#986 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 05 Август 2014 - 10:00

Возможноли получить помощь в расшивровке numlock@2riseup.net_154?

или нет действующего дешифровальщика.



#987 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Август 2014 - 10:03

Возможноли получить помощь в расшивровке numlock@2riseup.net_154?

или нет действующего дешифровальщика.

Возможно, если есть сам троян.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#988 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 05 Август 2014 - 10:07

А как узнать есть или нету.



#989 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Август 2014 - 10:10

А как узнать есть или нету.

Как ВАМ узнать есть ли что-то у ВАС? Отличный вопрос, я не знаю как :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#990 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 05 Август 2014 - 10:15

Отличный вопрос, я не знаю как :-)

Я предполагал что вы сможете подсказать с помощью какой программы можно проверить сохранился файл трояна или нет.



#991 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 05 Август 2014 - 12:09

 

Отличный вопрос, я не знаю как :-)

Я предполагал что вы сможете подсказать с помощью какой программы можно проверить сохранился файл трояна или нет.

 

Этим вопросом должен озаботиться сам пользователь поскольку только ему известно сохранилось вложение из письма или нет. 


Глубина - глубина, я не твой отпусти меня, глубина


#992 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 05 Август 2014 - 18:05

Этим вопросом должен озаботиться сам пользователь поскольку только ему известно сохранилось вложение из письма или нет.

А инфицирование проходит только чере письмо?


Сообщение было изменено NikolayHAOS: 05 Август 2014 - 18:05


#993 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Август 2014 - 18:08

 

Этим вопросом должен озаботиться сам пользователь поскольку только ему известно сохранилось вложение из письма или нет.

А инфицирование проходит только чере письмо?

 

В подавляющем большинстве случаев.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#994 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 06 Август 2014 - 09:25

В подавляющем большинстве случаев.

 

Заражение произошло предположительно в начале этого года.

Есть вся переписка с конца 2013. Только оповещения от одноклассников вот такого рода.

Владелица ноута припомнила что:

Было ранее заражение Winlock, Который просто удалили. Спустя время фото за шифровались. На данный момент фото не шифруются. Заражение произошло по нажатию на какую-то ссылку.  Ответа на отправленное письмо по адресу numlock@2riseup.net нет.

Получается что все? Шанс на расшифровку практически равен нулю?

 

 

Прикрепленные файлы:


Сообщение было изменено NikolayHAOS: 06 Август 2014 - 09:29


#995 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 06 Август 2014 - 09:31

Я также предполагаю что сами зашифрованные фото опасности не представляют?

И можно их сохранить, а систему переустановить в небольшой надежде что дешифровальщик появиться с течением времени.



#996 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Август 2014 - 09:47

Я также предполагаю что сами зашифрованные фото опасности не представляют?

И можно их сохранить, а систему переустановить в небольшой надежде что дешифровальщик появиться с течением времени.

А систему-то зачем переустанавливать?

 

Кстати да, если расшифровка и будет, искать по форумам кому именно она нужна мы не будем. Будут внесены изменения в список, а оповещения уйдут только по запросам из техподдержки.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#997 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 386 Сообщений:

Отправлено 06 Август 2014 - 10:34

А систему-то зачем переустанавливать?

Установлена не лицензионная виндовс с отсутствием кучи драйверов, в низу на корпусе ноута, наклейка с лиц.номером.

Тот кто ставил виндовс... Короче нет слов.

Кстати да, если расшифровка и будет, искать по форумам кому именно она нужна мы не будем. Будут внесены изменения в список, а оповещения уйдут только по запросам из техподдержки.

Это понятно, ну зайти раз в мес. на форум и глянуть появилось или нет, я думаю нее сложно.

Спасибо за отзывчивость.



#998 anti0

anti0

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Август 2014 - 12:25

Скажите пожалуйста есть ли способ расшифровки файлов Support@casinomtgox.com ?

Более 10 тыс файлов имеется для расшифровки.


Сообщение было изменено anti0: 18 Август 2014 - 12:26


#999 VVS

VVS

    The Master

  • Moderators
  • 19 820 Сообщений:

Отправлено 18 Август 2014 - 12:27

anti0, настоятельно рекомендую прочитать 1-е сообщение в этой теме.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#1000 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Август 2014 - 12:28

Скажите пожалуйста есть ли способ расшифровки файлов Support@casinomtgox.com ?

Более 10 тыс файлов имеется для расшифровки.

В первом сообщении темы даже написана вероятность успеха. Подумайте о том, что этот ответ мог бы появиться через 12 часов после вопроса и сравните с затратами на чтение первого поста :-D


Личный сайт по Энкодерам - http://vmartyanov.ru/