Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#101 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:03

 

Ну так тем более - оформите запрос в ТП и Вам ответят на Ваш вопрос.

 Сижу жду ответа (от ТП ) ;) А ответить по-существу, а не посылать ;) - тяжело ? )))

 

 

Форум-это клуб по интересам.

Техподдержка не здесь.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#102 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:04

 

Ну так тем более - оформите запрос в ТП и Вам ответят на Ваш вопрос.

 Сижу жду ответа (от ТП ) ;) А ответить по-существу, а не посылать ;) - тяжело ? )))

 

Отвечаю:
На форуме ключи запуска утилит расшифровки знает только v.martyanov, т.к. именно он создаёт эти утилиты.

А у него нет времени (и к тому же это не его задача) заниматься поддержкой на форуме.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#103 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:11

А главное, без файлов ничего не будет. И в открытый доступ параметры запуска я выкладывать не буду. Потому что в основном нет смысла и потому что не хочу :-P


Личный сайт по Энкодерам - http://vmartyanov.ru/


#104 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:12

Спасибо за развернутый ответ, обоим. ;)

Вообще-то странный клуб по интересам, где никто из водителей (кроме дизайнера автомобиля)не знает где находится педаль тормоза ;) Обычно водители таким интересуются, если в теме ;)

ЗЫ. 2 mrbelyash: я же не писал что жду ответа ТП здесь ;)

#105 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:16

А главное, без файлов ничего не будет. И в открытый доступ параметры запуска я выкладывать не буду. Потому что в основном нет смысла и потому что не хочу :-P

Честно. Не понял. Ваша утилита, которую я взял на открытом ФТП, на другом, более мощном компьютере, нашла ключ и расшифровала зашифрованый файл (за что ВАМ ОГРОМНОЕ СПАСИБО). Я спросил о параметрах командной строки чтобы запустить расшифровку на зараженном компьютере. Здесь и, по совету бдящих модераторов, в ТП.
Какие файлы еще нужны и для чего ?

ЗЫ Естественно все результаты работы утилиты "на руках" )
ЗЗЫ Если просто "не хочу" - имеете полное право. Просто скажите, чтобы я не тратил время - свое, ваше и ТП ;)

Сообщение было изменено man67: 15 Ноябрь 2013 - 12:20


#106 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:16

Нормальный клуб по интересам. Утилита для расшифровки - почти троян, но с функционалом наоборот. Что может сделать троян вы уже видели. Поэтому каждый случай будет рассматриваться в индивидуальном порядке, применение утилит без нашей рекомендации - рискованное занятие.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#107 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:17

 

А главное, без файлов ничего не будет. И в открытый доступ параметры запуска я выкладывать не буду. Потому что в основном нет смысла и потому что не хочу :-P

 Честно. Не понял. Ваша утилита, которую я взял на открытом ФТП, на другом, более мощном компьютере, нашла ключ и расшифровала зашифрованый файл (за что ВАМ ОГРОМНОЕ СПАСИБО). Я спросил о параметрах командной строки чтобы запустить расшифровку на зараженном компьютере. Здесь и, по совету бдящих модераторов, в ТП.
Какие файлы еще нужны и для чего ?

 

ЗДЕСЬ вы ответа не получите.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#108 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:22

ЗДЕСЬ вы ответа не получите.

 Да запрос в поддержке лежит столько же, сколько мы общаемся здесь ;) Но на него ответа тоже нет ;) Ни по сути, ни о том как и где правильно задать вопрос.

#109 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:23

ЗДЕСЬ вы ответа не получите.

 

Приоткрой тайну-владельцы лицензий для ES имеют более высокий приоритет при обработке запросов в суппорте?

Или общая очередь?


Сообщение было изменено mrbelyash: 15 Ноябрь 2013 - 12:24

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#110 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:24

Ждите :-) Ответ точно будет.


 

ЗДЕСЬ вы ответа не получите.

 

Приоткрой тайну-владельцы лицензий для ES имеют более высокий приоритет при обработке запросов в суппорте?

 

Не представляю, это совершенно не моя кухня :-) У меня просто: есть лицензия - есть ответ :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#111 rusyarr

rusyarr

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:24

Здравствуйте. Пришло письмо РАССМОТРЕНИЕ ИСКА! (от арбитражного суда) и ссылка в письме на которую успешно нажали. В результате на сетевом диске зашифровались .doc .jpeg .xls На рабочем столе надпись: "Твои файлы зашифрованы пиши на эту почту что бы все вернуть vipv72@yahoo.com или for777vip@163.com" В Автозагрузке файл ДЕРЖИСЬ.txt

 

В аттачменте шифрованный файл.

Говорят, te102decryptor c ключом .......... расшифровывает частично , но у меня не получилось.

Можете проверить?

Если необходимо, лицензию Drweb приобретем.

Спасибо.

Прикрепленные файлы:


Сообщение было изменено v.martyanov: 15 Ноябрь 2013 - 12:32
Убраны параметры запуска


#112 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:32

Обращайтесь к тем, кто вам сказал что надо запускать утилиту именно так. Более того, читайте тему в которую пишите, хотя бы первое сообщение.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#113 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:34

rusyarr, вот когда приобретёте лицензию, тогда Вы сможете обратиться в ТП и получить ответы на интересующие Вас вопросы.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#114 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:59

Ждите :-) Ответ точно будет.

Ну .. пока даже тикет не пришел ;)
ЗЫ Это не антиреклама ))
ЗЗЫ И про параметры .. я же спрашивал конкретные, а не все, чтобы превратить утилиту обратно в троянца. ;)

Сообщение было изменено man67: 15 Ноябрь 2013 - 13:03


#115 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Ноябрь 2013 - 13:01

Да тикеты из Саппорта, кажется, и не приходят. Можете завести тикет в вирлаб и указать серийник, номер мне потом в личку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#116 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Ноябрь 2013 - 13:02

Да тикеты из Саппорта, кажется, и не приходят. 

Они приходят, только когда в тикет дан ответ.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#117 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 13:04

Да тикеты из Саппорта, кажется, и не приходят. Можете завести тикет в вирлаб и указать серийник, номер мне потом в личку.

Спс. Сейчас займусь. В Вирлаб.Инфо - я правильно понял ?

Сообщение было изменено man67: 15 Ноябрь 2013 - 13:06


#118 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Ноябрь 2013 - 13:17

 

Да тикеты из Саппорта, кажется, и не приходят. Можете завести тикет в вирлаб и указать серийник, номер мне потом в личку.

Спс. Сейчас займусь. В Вирлаб.Инфо - я правильно понял ?

 

Это совсем другая организация.

 

P.S.

Наши здесь

 

https://support.drweb.com/support_wizard/?lng=ru

https://vms.drweb.com/sendvirus/?lng=ru


Сообщение было изменено mrbelyash: 15 Ноябрь 2013 - 13:17

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#119 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 26 Ноябрь 2013 - 17:53

Mc_ArTaK, если не знаете, куда писать - создайте отдельную тему.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#120 Alex_the_Cat

Alex_the_Cat

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Ноябрь 2013 - 19:20

Здрввствуйте!

А ксть ли какие-либо рекомендации по защите/уменьшении угрозы от вирусов-шифровальщиков? Ну, естественно, кроме установки антивируса. Например, я читал в одной из статей по CryptoLocker, что один из способов распостранения - через удаленный рабчий стол, не будет ли одной из рекомендаций отключить доступ к удаленному рабочему столу? Может, еще какие-то? Как-то настроить политики, или еще что? Спасибо, и извините, если оффтоп.