Написал же: не прописывается в автозагрузку :-) Из профилактических мер - выдать тем, кто запустил трояна.
Зашифрованы файлы, *.paycrypt@gmail_com и др.
#102
Отправлено 11 Август 2014 - 17:45
- выдать тем, кто запустил трояна.
спасибо, это само собой
.
#103
Отправлено 11 Август 2014 - 19:08
Кто блондинке объяснит как посмотреть ID?
#104
Отправлено 11 Август 2014 - 19:19
В файликах по F3 - только кракозябрики
#105
Отправлено 11 Август 2014 - 19:42
Купил ключик, могу поделиться - у меня расшифровалось на виртуалке утилитой от авторов. Думаю скоро мой ID появится в шапке в списке "есть расшифровка". Если у кого то нет лицензии - могу поделиться в личке.
Поделись плиз, а....попробую, а вдруг получится, а то мне цену загнули в 17.000руб...И саму прогу DECODE.exe если не трудно скинь плиз
#106
Отправлено 11 Август 2014 - 20:00
тебе нельзя ЛС отправить почемуто
#107
Отправлено 11 Август 2014 - 20:07
тебе нельзя ЛС отправить почемуто
Потому, что у него пока что только 1 сообщение на форуме, а ЛС начинают работать после 3-х.
Только вот не советовал бы я что-то отправлять, не убедившись, что там нет никакой приватной информации...
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#108
Отправлено 11 Август 2014 - 21:23
Попался по невнимательности. Проверил DrWeb. Нашел doc[1].btc (Угроза - BAT.Encoder23). Этот файл как то может пригодиться в дальнейшем или от него можно избавляться?
#109
Отправлено 12 Август 2014 - 06:01
тебе нельзя ЛС отправить почемуто
может на почту отправишь? controlauto102@gmail.com
#110
Отправлено 12 Август 2014 - 09:24
Заслал файлы в ТП, вот номер тикета, если вдруг поможет:
Запрос C***-J***, Статус запроса: Новый
Сообщение было изменено VVS: 12 Август 2014 - 10:42
Номера тикетов ТП на форуме публиковать нельзя.
#111
Отправлено 12 Август 2014 - 09:28
Буду рад, если сможете помочь
шифратор keybtc@gmail_com
#112
Отправлено 12 Август 2014 - 09:35
Тоже попался вчера на keybtc@gmail_com. Написал автору как прописано в инструкции по устранению за деньги. Тишина...
VEG,
#113
Отправлено 12 Август 2014 - 09:35
на сегодня какой выход из keybtc@gmail_com. оплатить? хотя на письмо ничего не ответили. имеется KEY.PRIVATE и UNIQUE.PRIVATE
#114
Отправлено 12 Август 2014 - 09:38
Да, там тоже молчат. Я отписал, интересно даже стоимость узнать. Может у них просто ящик заблокировали?)
PS: вставил в тикет ещё зашифрованный файл и его не зашифрованную копию (из бэк апа).
#115
Отправлено 12 Август 2014 - 09:57
Мы ящик не блокировали, нам проще классифицировать когда контакт один :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#116
Отправлено 12 Август 2014 - 10:09
В тикете просили выслать все файлы secring.*, но не могу их прикрепить они нулевого размера =(
#117
Отправлено 12 Август 2014 - 10:14
В тикете просили выслать все файлы secring.*, но не могу их прикрепить они нулевого размера =(
Значит не надо, если они ТОЧНО нулевого размера.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#118
Отправлено 12 Август 2014 - 10:23
Значит не надо, если они ТОЧНО нулевого размера.
Да, точно нулевого
Сказали расшифровать нельзя, ну что делать... Сами виноваты, спасибо за попытку помочь)
#119
Отправлено 12 Август 2014 - 12:14
Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?
#120
Отправлено 12 Август 2014 - 12:20
Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?
Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?
Личный сайт по Энкодерам - http://vmartyanov.ru/


