Перейти к содержимому


Фото
* * * * * 3 Голосов

Цифровой сейф.exe


  • Закрыто Тема закрыта
377 ответов в этой теме

#101 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:00

Добрый день
просьба помочь в расшифровке файлов после Цифрового сейфа


Вы тему читали?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#102 Exmel

Exmel

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:08

Так. Новая проблема. При попытке удалить сам файл Цифрового сейфа он опять загнал все под шифровку, а сам исчез. Архив я через фар нашел, но копировать туда присланный по запросу файл не выходит.

#103 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:10

Так. Новая проблема. При попытке удалить сам файл Цифрового сейфа он опять загнал все под шифровку, а сам исчез. Архив я через фар нашел, но копировать туда присланный по запросу файл не выходит.



Тогда надо новую тему создавать и трояна искать. Вы уверены, что вы попробовали его УДАЛИТЬ, а не запустили?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#104 Exmel

Exmel

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:12

ы уверены, что вы попробовали его УДАЛИТЬ, а не запустили?

Да, вполне.

#105 mrDronIK

mrDronIK

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:20

добавил файлик

Прикрепленные файлы:

  • Прикрепленный файл  RN.rar   444байт   4 Скачано раз
  • Прикрепленный файл  RN.rar   444байт   4 Скачано раз
  • Прикрепленный файл  RN.rar   2,74Мб   6 Скачано раз


#106 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:29

добавил файлик


Код 5172. Откроется личка - напишу, куда его вводить.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#107 mrDronIK

mrDronIK

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 12 Сентябрь 2011 - 16:38

добавил файлик


Код 5172. Откроется личка - напишу, куда его вводить.


огромное спасибо
всё открылось

#108 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Сентябрь 2011 - 19:37

Все, прикрыли лавочку. Похоже, вышел новый вариант и восстановить код пока не можем :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#109 Unget

Unget

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Сентябрь 2011 - 01:07

Помогите пожалуйста
В аттаче три файла *.RN в архиве
пароль virus
Цифровой сейф в заголовке показывает
адрес почты rsafe[собакко]mail.ru
версия 1041

Прикрепленные файлы:

  • Прикрепленный файл  safe.rar   44,07К   5 Скачано раз

Сообщение было изменено Borka: 13 Сентябрь 2011 - 12:06


#110 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 13 Сентябрь 2011 - 06:48

ЭТО сюда: http://vms.drweb.com/sendvirus
Категория: запрос на лечение
Почтовый сервер Eserv тоже работает с Dr.Web

#111 DRimaGan

DRimaGan

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Сентябрь 2011 - 12:42

Помогите пожалуйста расшифровать файлы.
Лавочку прикрыли, но может все таки получится. Вирус был пойман 9 сентября, 4 дня назад.
Обращался вчера по сайту https://vms.drweb.com/sendvirus/, ответ пришел, будто они первый раз об этом услышали. Осталась надежда только на Вас.

Вот файл. пароль к архиву 8468
Заранее спасибо.

Прикрепленные файлы:



#112 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Сентябрь 2011 - 12:49

Обращался вчера по сайту https://vms.drweb.com/sendvirus/, ответ пришел, будто они первый раз об этом услышали. Осталась надежда только на Вас.

Улыбнуло. :lol: Здесь этой проблемой занимаются те же вирусные аналитики, что и на сендвирусе. :) Можно более внятный ответ насчет "первый раз об этом услышали"?
С уважением,
Борис А. Чертенко aka Borka.

#113 DRimaGan

DRimaGan

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Сентябрь 2011 - 16:37

В комментарии написал, что файлы были заблокированы программой вирусом "цифровой сейф.exe". Попросил выслать код для разблокировки. Выслал файл с раширением RN. Я был уверен, что раз тут на форуме этот вопрос был решен, то в лаборатории давно всё известно, и остальные комментарии излишне.
но вот какой ответ пришел -

"Увы, мы пока что не можем сказать код для вашего случая. После чего файлы
зашифровались?"

#114 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Сентябрь 2011 - 16:38

Круто! "мы пока что не можем сказать код для вашего случая" превращается в "будто они первый раз об этом услышали."

Личный сайт по Энкодерам - http://vmartyanov.ru/


#115 DRimaGan

DRimaGan

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Сентябрь 2011 - 16:48

Извините ребят, если и задел кого то своей фразой.
Я прочитал все 6 страниц форума, далеко ходить не надо, взять посты 105 и 106, Вы помогли человеку ровно за 9 минут, после его обращения.
Поэтому я был слегка удивлен получить тот ответ спустя сутки. Тем более если аналитики одинаковые, что тут что там.
Еще раз приношу свои извинения, я все же не аналитик как никак...

Сообщение было изменено DRimaGan: 13 Сентябрь 2011 - 16:48


#116 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Сентябрь 2011 - 16:53

Круто! "мы пока что не можем сказать код для вашего случая" превращается в "будто они первый раз об этом услышали."

Вот так рождаются легенды. :lol:
С уважением,
Борис А. Чертенко aka Borka.

#117 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Сентябрь 2011 - 16:55

Я прочитал все 6 страниц форума, далеко ходить не надо, взять посты 105 и 106, Вы помогли человеку ровно за 9 минут, после его обращения.
Поэтому я был слегка удивлен получить тот ответ спустя сутки. Тем более если аналитики одинаковые, что тут что там.

Вы бы хоть номер тикета своего сказали бы. :lol: А так - да, аналитик отвечает и здесь, и в тикете. Если что-то уже известное, что и ответ дается сразу...
С уважением,
Борис А. Чертенко aka Borka.

#118 DRimaGan

DRimaGan

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Сентябрь 2011 - 17:14

Номер тикета, думаю это он #2637807.

После моего 1-го обращения на форум, пришло еще письмо, с решением проблемы. Я с работы уже уехал, не успел проверить описанный способ.
Читая предыдущие страницы, понял что код вводился в поле программы цифрового сейфа, как следствие приобретение полной версии.
Я конечно могу вновь ошибиться)) просто мне прислали код 5значный и ссылку на утилиту.

Сообщение было изменено v.martyanov: 13 Сентябрь 2011 - 17:24
Удалена ссылка


#119 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Сентябрь 2011 - 17:20

Номер тикета, думаю это он #2637807.

После моего 1-го обращения на форум, пришло еще письмо, с решением проблемы. Я с работы уже уехал, не успел проверить описанный способ.
Читая предыдущие страницы, понял что код вводился в поле программы цифрового сейфа, как следствие приобретение полной версии.
Я конечно могу вновь ошибиться)) просто мне прислали код 5значный и ссылку на утилиту lockdir.exe


Напишите в личку, кто именно прислал.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#120 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Сентябрь 2011 - 17:25

Внимательнее надо быть!

Личный сайт по Энкодерам - http://vmartyanov.ru/