Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#101 kservice

kservice

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 27 Сентябрь 2013 - 13:55

еще бы и HELP@AUSI.COM_XQ127 вообще было бы замечательно, а пока жду и надеюсь только на вас 



#102 Enjoyer

Enjoyer

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 27 Сентябрь 2013 - 23:39

Имеется полноценная расшифровка для следующих вариантов:

HELP@AUSI.COM_XQ106

HELP@AUSI.COM_XQ111

HELP@AUSI.COM_XQ112

HELP@AUSI.COM_XQ121

HELP@AUSI.COM_XQ124

SAD@FIREMAN.NET_AM103

SAD@FIREMAN.NET_AM106

 

Где эти расшифровщики? Если имеется, почему не выложили?



#103 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 28 Сентябрь 2013 - 01:42

В техподдержке всё есть.
Почтовый сервер Eserv тоже работает с Dr.Web

#104 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 29 Сентябрь 2013 - 12:38

Не спешите покупать лицензию, на мой запрос расшифровки: ZANZIBAR@umpire.com_ZA718

Ответили:

 

Файлы зашифрованы одним из вариантов троянской программы Trojan.Encoder.102/293 Шифрование - RSA, так что расшифровка нашими силами, к сожалению, не представляется возможной : без приватной половины ключевой пары RSA, получить/изъять которую можно только у хозяина/автора троянца, о расшифровщике речи идти не может. Приватного шифроключа от данной конкретной разновидности енкодера у нас, к сожалению, нет, и очень может статься, что никогда не будет. Рекомендация : обратитесь с заявлением в территориальное управление "К" МВД РФ; по факту несанкционированного доступа к компьютеру, распространения...

 

Так что в лицензии толку нет, только зря потратил деньги ((



#105 Luka

Luka

    Newbie

  • Posters
  • 55 Сообщений:

Отправлено 29 Сентябрь 2013 - 19:10

Поверьте, что покупка лицензии Dr_web - это не зря потраченные деньги. Пользуюсь им больше 8 лет.. . По моему больше не на одном антивируснике нет такой поддержки пользователей, как на Dr_web..



#106 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 29 Сентябрь 2013 - 19:48

Не спешите покупать лицензию, на мой запрос расшифровки: ZANZIBAR@umpire.com_ZA718

Ответили:

 

Файлы зашифрованы одним из вариантов троянской программы Trojan.Encoder.102/293 Шифрование - RSA, так что расшифровка нашими силами, к сожалению, не представляется возможной : без приватной половины ключевой пары RSA, получить/изъять которую можно только у хозяина/автора троянца, о расшифровщике речи идти не может. Приватного шифроключа от данной конкретной разновидности енкодера у нас, к сожалению, нет, и очень может статься, что никогда не будет. Рекомендация : обратитесь с заявлением в территориальное управление "К" МВД РФ; по факту несанкционированного доступа к компьютеру, распространения...

 

Так что в лицензии толку нет, только зря потратил деньги ((

А никто и не обещал вам полноценной расшифровки файлов. В первом посте вообще-то все написано. 


Глубина - глубина, я не твой отпусти меня, глубина


#107 undead26rus

undead26rus

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Сентябрь 2013 - 22:26

я te102decrypt.exe использовал для trojan.encoder.293 sad@fireman.net_am119 толку пока нет, но размер файла стал, как на исходнике. Остаётся только ждать)



#108 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:04

Поверьте, что покупка лицензии Dr_web - это не зря потраченные деньги.

А вот и зря, ибо всю жизнь на каспере сижу, а тут преджде, чем сказать, что не могут ни чем помочь, заставили её ещё и активировать

P.S. Вирус был пойман ноутом, где стоял антивирус от Майкрософта



#109 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:07

У меня уже цензурные слова заканчиваются. ВСЕ НАПИСАНО, открытым текстом. Не умеешь читать? Плати!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#110 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:20

У меня уже цензурные слова заканчиваются. ВСЕ НАПИСАНО, открытым текстом. Не умеешь читать? Плати!

 

А это плюсы общей темы для ВСЕЯ РУСИ всех.

Первое сообщение темы не бросается в глаза.

 

Жаль на форумном движке в теме Помощь по лечению нельзя сделать мастер


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#111 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:21

Есть неписанное правило - читать тему, в которую пишешь. Желательно с начала, или хотя бы с конца. И там и там нужная информация или ссылки на нее есть. Но нет!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#112 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:29

Есть неписанное правило - читать тему, в которую пишешь. Желательно с начала, или хотя бы с конца. И там и там нужная информация или ссылки на нее есть. Но нет!

 

правило-это когда на права сдаешь.

А здесь каждый сам себе режиссер.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#113 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:31

Соблюдение некоторые правил в интернетах, я считаю, упрощает жизнь и себе и другим. Их несоблюдение - глупость или неуважение к другим. В числе таких правил и "читать тему, в которую пишешь" :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#114 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:41

v.martyanov, а у вас разве движок форума не позволяет первое сообщение закрепить в теме? Т.е. чтобы первое сообщение было видно и на последующих страницах. 


Глубина - глубина, я не твой отпусти меня, глубина


#115 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 13:42

Не знаю, я в форумах полный профан. Ща пойду Гуру попинаю...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#116 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 30 Сентябрь 2013 - 14:14

Не знаю, я в форумах полный профан. Ща пойду Гуру попинаю...

Модерирование темы -> Поднять тему.



#117 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 14:15

 

Не знаю, я в форумах полный профан. Ща пойду Гуру попинаю...

Модерирование темы -> Поднять тему.

 

Так то тема, а надо пост в теме.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#118 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 30 Сентябрь 2013 - 14:16

Т.е. чтобы первое сообщение было видно и на последующих страницах.

Этого нет.  :(



#119 Shiirx

Shiirx

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 30 Сентябрь 2013 - 15:18

У меня уже цензурные слова заканчиваются. ВСЕ НАПИСАНО, открытым текстом. Не умеешь читать? Плати!

Кроме того, SOS@AUSI.COM_ID и ZANZIBAR@umpire.com_ZA восстанавливаются ХУЖЕ всех предыдущих.

 

Это цитата из первого поста, тут написано ХУЖЕ, а не: Извините, но на данный момент, мы не можем помочь с расшифровкой этих файлов! Сам читать научись... 



#120 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Сентябрь 2013 - 15:19

Невозможность расшифровки лучше частичного восстановления? Нет, она хуже.


Личный сайт по Энкодерам - http://vmartyanov.ru/