Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#101 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Август 2014 - 17:33

Написал же: не прописывается в автозагрузку :-) Из профилактических мер - выдать тем, кто запустил трояна.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#102 PVasili

PVasili

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Август 2014 - 17:45

 - выдать тем, кто запустил трояна.

спасибо, это само собой :).



#103 Mouse1106

Mouse1106

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Август 2014 - 19:08

Кто блондинке объяснит как посмотреть ID?



#104 Mouse1106

Mouse1106

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Август 2014 - 19:19

В файликах по F3 - только кракозябрики



#105 Controlauto102

Controlauto102

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 11 Август 2014 - 19:42

Купил ключик, могу поделиться - у меня расшифровалось на виртуалке утилитой от авторов. Думаю скоро мой ID появится в шапке в списке "есть расшифровка". Если у кого то нет лицензии - могу поделиться в личке.

Поделись плиз, а....попробую, а вдруг получится, а то мне цену загнули в 17.000руб...И саму прогу DECODE.exe если не трудно скинь плиз



#106 andq

andq

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 11 Август 2014 - 20:00

тебе нельзя ЛС отправить почемуто



#107 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 11 Август 2014 - 20:07

тебе нельзя ЛС отправить почемуто

Потому, что у него пока что только 1 сообщение на форуме, а ЛС начинают работать после 3-х.

Только вот не советовал бы я что-то отправлять, не убедившись, что там нет никакой приватной информации...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#108 Koronzon

Koronzon

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Август 2014 - 21:23

Попался по невнимательности. Проверил DrWeb. Нашел doc[1].btc (Угроза - BAT.Encoder23). Этот файл как то может пригодиться в дальнейшем или от него можно избавляться?



#109 Controlauto102

Controlauto102

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 12 Август 2014 - 06:01

тебе нельзя ЛС отправить почемуто

может на почту отправишь? controlauto102@gmail.com



#110 Zexes

Zexes

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Август 2014 - 09:24

Заслал файлы в ТП, вот номер тикета, если вдруг поможет:

Запрос C***-J***, Статус запроса: Новый


Сообщение было изменено VVS: 12 Август 2014 - 10:42
Номера тикетов ТП на форуме публиковать нельзя.


#111 Zexes

Zexes

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Август 2014 - 09:28

Буду рад, если сможете помочь :) шифратор keybtc@gmail_com



#112 VEG

VEG

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Август 2014 - 09:35

Тоже попался вчера на keybtc@gmail_com. Написал автору как прописано в инструкции по устранению за деньги. Тишина...

VEG



#113 kent23rus

kent23rus

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Август 2014 - 09:35

на сегодня какой выход из keybtc@gmail_com. оплатить? хотя на письмо ничего не ответили. имеется KEY.PRIVATE и UNIQUE.PRIVATE



#114 Zexes

Zexes

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Август 2014 - 09:38

Да, там тоже молчат. Я отписал, интересно даже стоимость узнать. Может у них просто ящик заблокировали?)

 

PS: вставил в тикет ещё зашифрованный файл и его не зашифрованную копию (из бэк апа).



#115 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Август 2014 - 09:57

Мы ящик не блокировали, нам проще классифицировать когда контакт один :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#116 Zexes

Zexes

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Август 2014 - 10:09

В тикете просили выслать все файлы secring.*, но не могу их прикрепить они нулевого размера =(



#117 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Август 2014 - 10:14

В тикете просили выслать все файлы secring.*, но не могу их прикрепить они нулевого размера =(

Значит не надо, если они ТОЧНО нулевого размера.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#118 Zexes

Zexes

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Август 2014 - 10:23

Значит не надо, если они ТОЧНО нулевого размера.

 

 

 

Да, точно нулевого :) Сказали расшифровать нельзя, ну что делать... Сами виноваты, спасибо за попытку помочь)



#119 andq

andq

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 12 Август 2014 - 12:14

Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?



#120 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Август 2014 - 12:20

Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?

Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?


Личный сайт по Энкодерам - http://vmartyanov.ru/