новые пользователи в личку никак не стукнут - нужно не менее трех сообщений не в свободном общении для разблокировки лички.
ОК, спасибо за инфу.
Тогда подскажите, как правильнее поступить для связи с "малообщительными"?
Отправлено 23 Август 2013 - 18:00
новые пользователи в личку никак не стукнут - нужно не менее трех сообщений не в свободном общении для разблокировки лички.
ОК, спасибо за инфу.
Тогда подскажите, как правильнее поступить для связи с "малообщительными"?
Отправлено 23 Август 2013 - 18:02
новые пользователи в личку никак не стукнут - нужно не менее трех сообщений не в свободном общении для разблокировки лички.
ОК, спасибо за инфу.
Тогда подскажите, как правильнее поступить для связи с "малообщительными"?
Берите топор и в 3 часа ночи настойчиво стучите в двери с криками "Пожар...пожар".
Аргументированно убедите человека совершить некоторые теодвижения.
Отправлено 23 Август 2013 - 18:41
Берите топор и в 3 часа ночи настойчиво стучите в двери с криками "Пожар...пожар".
Я Вас понял, но мне кажется, что агрессивно разрушая двери топором в 3 часа ночи наверное уместрее спрашивать "который час?" и "почему не спите?".
Аргументы просты: "оригинальный" декодировщик вымогателей может быть универсальным - пытаемся понять, какие метки оставляет вирус на компе.
Сообщение было изменено АБВГД: 23 Август 2013 - 18:42
Отправлено 23 Август 2013 - 18:42
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Август 2013 - 18:47
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
т.е. даже не зарегестрированным пользователям можно кинуть ссылку на универсальный расшифровщик и пусть они запускают его без ключа?
Просто время увеличится?
![]()
Отправлено 23 Август 2013 - 18:48
Расшифрощик перестанет быть универсальным только в случае если выйдет новый троян.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Август 2013 - 18:49
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Будьте добры, ответьте в личку по поводу этого расшифровщика.
Отправлено 23 Август 2013 - 18:51
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Или вообще может ну его эту пиар-компанию, киньте сюда ссылку на этот дешифровщик. Люди итак о вас и Докторе Вэбе еще долго будут "слогать легенды".
Отправлено 23 Август 2013 - 18:51
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Будьте добры, ответьте в личку по поводу этого расшифровщика.
Будьте добры, задайте вопрос в техподдержке.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Август 2013 - 18:52
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Это который 1.1.2?
Я то декомпилил "оригинальный" (мне VIGO дал для опытов), а не "универсальный". Находится минутка времени на работе - занимаюсь)
Много нового нашел. Хотелось бы кое-что проверить, поэтому и прошу откликнуться тех, кто свежезараженный.
Отправлено 23 Август 2013 - 18:55
Ключ все равно уникальный для каждого запуска трояна :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Август 2013 - 18:57
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Будьте добры, ответьте в личку по поводу этого расшифровщика.
Будьте добры, задайте вопрос в техподдержке.
Отписался в техподдержку. Скажите, а универсальный дешифровщик будет подходить ко всем вирусам из ветки форума "Зашифрованы файлы" или к некоторым видам?
Огласите список вирусов с которыми способен бороться дешифратор. Думаю, всем эта инфа будет интересна.
Отправлено 23 Август 2013 - 18:58
Ключ все равно уникальный для каждого запуска трояна :-)
Всмысле? То есть утилита универсальная, но чтоб её запустить с правильным ключем, надо будет все равно писать в ТП?
Отправлено 23 Август 2013 - 19:07
Ключ все равно уникальный для каждого запуска трояна :-)
До самой декодировки я пока ещё не дошел, можно смело утверждать, что декодировка выполняется на базе пакета RSA Encryption Engine для делфей (да и сам декодер на них же).
В коде присутствуют алгоритмы AES, XTEA, BlowFish, TwoFish. Какие конкретно используются - пока сказать не могу - до них ещё далеко. Оригинальный декодировщик скорее всего "справедлив" для всей группы версий. Утверждать пока рано - ещё не добрался до функционала потока - я пока что дошел до момента установки размеров окна ![]()
Посмотрим, что будет быстрее - уговорить оригинальный декодировщик сотрудничать с нами или универсальная утилита найдёт ключ.
![]()
Отправлено 23 Август 2013 - 19:25
Ау! Внимание! У нас уже ЕСТЬ универсальный расшифровщик.
Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"
Чего то я не понимаю ничего...
Отправлено 23 Август 2013 - 19:27
До самой декодировки я пока ещё не дошел, можно смело утверждать, что декодировка выполняется на базе пакета RSA Encryption Engine для делфей (да и сам декодер на них же).В коде присутствуют алгоритмы AES, XTEA, BlowFish, TwoFish. Какие конкретно используются - пока сказать не могу - до них ещё далеко. Оригинальный декодировщик скорее всего "справедлив" для всей группы версий. Утверждать пока рано - ещё не добрался до функционала потока - я пока что дошел до момента установки размеров окна
Посмотрим, что будет быстрее - уговорить оригинальный декодировщик сотрудничать с нами или универсальная утилита найдёт ключ.
Я вам могу сказать, что в последних кракенах использовалось 40 блоков для формирования пароля, каждый блок - порядке 16 байт. А всякие XTEA вы видите потому что это линкер у Дульфи такой.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 23 Август 2013 - 20:13
Я вам могу сказать, что в последних кракенах использовалось 40 блоков для формирования пароля, каждый блок - порядке 16 байт. А всякие XTEA вы видите потому что это линкер у Дульфи такой.
Возможно, не спорю - я ведь ещё не дошел до этого. Но мне кажется, что XTEA скорее линкована, т.к. нет кода других объектов из пакаджа. Ну по крайней мере есть адресациия функций. Хотя, если учитывать, что вирусня накатана на делфи 2010, пожалуй, может быть что угодно - готов к любым неожиданностям ![]()
Кстати, наверное, ранее вирусня была легче для понимания (ну пожатые заколовки не учитываем, ибо этот декриптор тоже пожат UPX) - я замаялся смотреть как vcl рисует форму и создаёт кучу мути вокруг себя
Пока форму креатил со всеми обработчиками - можно было в кино сходить. Кстати, школяры даже над названием объектов сильно не потрудились - тупо Form1 по-умолчанию. Кракед Тимс, что тут ещё добавить ![]()
Хотя может я немного ворчалив и придирчив, потому как сам дебуггер мне несколько непривычен - кроме айса ничего не признавал а тут айс нельзя, пришлось юзать олли. Сам отладчик неплохой, но всё-таки привыкнуть ещё нужно.
Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"
Текст прощальной записки озвучьте пожалуйста, чтобы понятнее стало что к чему.
Сообщение было изменено АБВГД: 23 Август 2013 - 20:14
Отправлено 23 Август 2013 - 20:24
Вот ответ техподдержки: "На данный момент нет ничего новее te225decrypt.exe v.1.4.3"Текст прощальной записки озвучьте пожалуйста, чтобы понятнее стало что к чему.
А это, собственно, почти весь последний пост, за исключением ссылки на утилиту и фамилии специалиста ТП.
Отправлено 24 Август 2013 - 06:34
Всем доброе утро!
Супер! декодер сделал свое дело... файлы восстановлены...
вопрос: как мне из лога вытащить ключ шифровки для запуска декодера на соседней машине? плиз очень надо тикет ticket=XXXX-XXXX
Сообщение было изменено RomaNNN: 24 Август 2013 - 10:32
Отправлено 24 Август 2013 - 06:39
Всем доброе утро!
Супер! декодер сделал свое дело... файлы восстановлены...
вопрос: как мне из лога вытащить ключ шифровки для запуска декодера на соседней машине? плиз очень надо тикет ticket=9RVF-0858
Выкладывать номера тикетов на форум ЗАПРЕЩЕНО!
По теме: пишите в саппорт.