Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.id-*_decrypt@india.com или *.id-*_com@darkweider.com


  • Please log in to reply
419 ответов в этой теме

#101 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2014 - 12:40

"DrWeb он Вам не пришлет ключ благодаря которому Вы возможно сможете решить проблему" - что, простите? Приватная часть мастер-ключа? НЕТ ЕЕ у него. Более того, отправить что-то можно мне.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#102 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 26 Август 2014 - 12:54

Хм - "Отправка подозрительного файла на анализ в антивирусную лабораторию"? И у меня нет лицензии др.Веб.

Да. Выбирайте любую категорию, а номер, который придёт на почту, напишите тут. Лицензия там обязательна, только для категории "Запрос на лечение".

 

-=kot=-, в личку можно скинуть и v.martyanov, но у Olegavb она пока недоступна (надо 3 поста). поэтому я предложил через sendvirus



#103 Olegavb

Olegavb

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 26 Август 2014 - 13:03

Написал с коментарием - дешифратор и пароль для *.id-*_decrypt@india.com



#104 Olegavb

Olegavb

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 26 Август 2014 - 15:11

Пришло письмо

 

Вашему запросу назначен идентификатор [drweb.com #4920087]



#105 safonov711

safonov711

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 26 Август 2014 - 17:18

то же есть проблемы сданным трояном,  сегодня на почту на которую 9 дней назад прилетела  эта гадость , снова пришло письмо такого же типа только там был реальный архив с файлом .src я так понял это исходной файл куда залить подскажите, может чем поможет в дешифровки



#106 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2014 - 17:20

то же есть проблемы сданным трояном,  сегодня на почту на которую 9 дней назад прилетела  эта гадость , снова пришло письмо такого же типа только там был реальный архив с файлом .src я так понял это исходной файл куда залить подскажите, может чем поможет в дешифровки

В вирлаб: https://vms.drweb.com/sendvirus/?lng=ru и мне в личку в архиве с паролем virus заодно.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#107 Olegavb

Olegavb

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 26 Август 2014 - 17:27

архив с файлом .src

Скорее .scr



#108 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2014 - 15:10

можно узнать как успехи с шифровальщиком? уже почти три недели как вирус попортил файлы, а решения по восстановлению испорченных файлов до сих пор нет ((


Сообщение было изменено serjik: 27 Август 2014 - 15:10


#109 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 27 Август 2014 - 18:18

Если предложите способ быстро с оптимальными затратами вычислить ключ шифрования наподобие

/PUJpGjtBBBfK0(z3>--^kaiYJ1PyXzpc&2tp.MRc[YMOA(gp8ca?djFN0@,vk/z-SSkt{4x,p.pRMy8kA9+D?A?SlT[yLet-YFoU`LvomL720E,ac7E%{lEi7iHhm2c

 

Вас тут же примут на работу в вирлаб :)



#110 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 27 Август 2014 - 18:31

...Наверное, и не только в вирлаб... :) Скорее всего, и не в вирлаб вовсе... )



#111 slax

slax

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 28 Август 2014 - 08:46

Привествую всех заинтересованных, у нас такаяже беда, подхватили эту заразу, зашифровано 60Гб инфы, и что самое неприятное базы и архивы 1Ски, так что тоже заинтересованы в поиске метода лечения, лицензии на др.веб нет, т.к. использовали другой антивирус, по одного из сотрудников антивирус не был активен, в любом случае готовы купить лицензии др. веба если он поможет и не платить мошенникам.

Некие знакомые добрый люди прислали ключ который якобы нам должен подойти, но нужен дешифровщик для проверки, в карантинной зоне хочу проверить действует ли этот ключь, огромная просьба у кого есть дешифровщик, написать в личку. заранее благодарю.



#112 Olegavb

Olegavb

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Август 2014 - 10:30

С 1С 8 проблемы - зашифрованные файлы имели 0 длину и, соответственно не восстановились .



#113 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 29 Август 2014 - 13:55

Вот и мне попался help@antivirusebola.com.

Пришло "письмо из налоговой", бухгалтера и открыли архивчик с html (там была ссылка на *.cab)

 

Стоял DrWeb 9 с включенной превентивной защитой "средний". В принципе большинство документов спасла  "защита от потери данных DrWeb", но открытые шары  пофигачило.


Сообщение было изменено Arristo: 29 Август 2014 - 13:57


#114 VVS

VVS

    The Master

  • Moderators
  • 19 813 Сообщений:

Отправлено 29 Август 2014 - 14:19

Вот и мне попался help@antivirusebola.com.

Пришло "письмо из налоговой", бухгалтера и открыли архивчик с html (там была ссылка на *.cab)

 

Стоял DrWeb 9 с включенной превентивной защитой "средний". В принципе большинство документов спасла  "защита от потери данных DrWeb", но открытые шары  пофигачило.

А на шарах DrWeb установлен?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#115 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 29 Август 2014 - 16:05

Да, на шаре стоял Дрвеб.

Как раз 1с базы были расшарены, восстановил из ежедневных архивов.

 

Просто раньше попадался с шифровальщиками на ДрВеб 6-7, на 9-ке такое первый раз.

 

 

Вот и мне попался help@antivirusebola.com.

Пришло "письмо из налоговой", бухгалтера и открыли архивчик с html (там была ссылка на *.cab)

 

Стоял DrWeb 9 с включенной превентивной защитой "средний". В принципе большинство документов спасла  "защита от потери данных DrWeb", но открытые шары  пофигачило.

А на шарах DrWeb установлен?

 

 



#116 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 068 Сообщений:

Отправлено 29 Август 2014 - 16:26

 

Вот и мне попался help@antivirusebola.com.

Пришло "письмо из налоговой", бухгалтера и открыли архивчик с html (там была ссылка на *.cab)

 

Стоял DrWeb 9 с включенной превентивной защитой "средний". В принципе большинство документов спасла  "защита от потери данных DrWeb", но открытые шары  пофигачило.

А на шарах DrWeb установлен?

А на шаре-то как по поведению отследить? Это вряд ли. Если локально можно отследить процесс и то, что он делает, то когда коннектятся удаленно, сомневаюсь, что шифрование отслеживаемо.



#117 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 29 Август 2014 - 18:00

Похоже обошли и локально эвристику. Автор пишет, что спасла архивация данных, значит пошифровать успел.

За шарами должна была следить эвристика на клиентских компьютерах. Но видать не судьба.



#118 Dadhi

Dadhi

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Сентябрь 2014 - 09:43

id-1615793343_decrypt@india.com
и
id-6054108859_decrypt@india.com

расшифровал при помощи xxxxxx

 

а вот  id-5648149726_decrypt@india.com не получается ... что делать?


Сообщение было изменено v.martyanov: 04 Сентябрь 2014 - 09:44
Убрано название тулзы


#119 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Сентябрь 2014 - 09:45

id-1615793343_decrypt@india.com
и
id-6054108859_decrypt@india.com

расшифровал при помощи xxxxxx

 

а вот  id-5648149726_decrypt@india.com не получается ... что делать?

Спрашивать там, где вам дали тулзу.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#120 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 04 Сентябрь 2014 - 18:14

Явно никто из хэлперов не советовал. Информацией поделился один из посетителей :)