Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.oshit


  • Please log in to reply
437 ответов в этой теме

#121 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Ноябрь 2013 - 17:55

ID и мыло он вообще с сервера получает.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#122 Fauraenar

Fauraenar

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Ноябрь 2013 - 17:58

 

В утилите сообщение "Подбор пароля #1" вот сейчас вижу. Там несколько паролей? 



#123 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Ноябрь 2013 - 18:00

Два, но раз идет перебор у вас второго нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#124 Fauraenar

Fauraenar

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Ноябрь 2013 - 18:16

 

А точные способы распространения данной модификации неизвестны?



#125 Kildor

Kildor

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Ноябрь 2013 - 18:41

Два вопроса.

1. Если у меня входит дрВеб в пакет услуг провайдера (Электронный город/Новотелеком, Новосибирск) — достаточно ли этого для получения утилиты для расшифровки?

2. 40-60 суток непрерывной работы? Можно ли отключать/включать данную утилиту, или же при перезапуске она начнёт подбирать ключ с самого начала?



#126 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 25 Ноябрь 2013 - 18:43

Ответы на оба даст техподдержка. На первый должен быть положительный.
Почтовый сервер Eserv тоже работает с Dr.Web

#127 Lexaero

Lexaero

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 25 Ноябрь 2013 - 18:59

Параллельные вычисления есть? 



#128 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 00:49

А в програме когда пишется к примеру Перебор пароля #1: 8/65536 Ждите.

 

Это только пебор Первого пароля? а сколько их еще там?))))))))))))



#129 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Ноябрь 2013 - 00:51

А в програме когда пишется к примеру Перебор пароля #1: 8/65536 Ждите.

 

Это только пебор Первого пароля? а сколько их еще там?))))))))))))

 

А в тех. поддержке все уехали? :ph34r:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#130 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 00:56

да я на работу приехал, тут все позаблокировано, могу только на форуме писаться))) а вы не знаете?



#131 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Ноябрь 2013 - 01:08

да я на работу приехал, тут все позаблокировано, могу только на форуме писаться))) а вы не знаете?

 

проблема специфическая.не знаю

 

А возможность писать на форуме и не возможность писать в тех.поддержку немного настораживает.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#132 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 01:55

ключ и серийник дома,а  я на работе, а в поддержке без ключа и серийника не напишешь, я писал им с дома, так что ничего странного, просто создатель программы сидит на этом форуме, и я думал, что он может подсказать)))) На всякий случай сделал запрос этим вирусосоздателям на ценник, может уже упал))



#133 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:08

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:49


#134 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:15

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 

Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)


урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 

А у тебя была переустановлена винда? комп был почитщен от вируса? или все на зараженной системе искал?


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:49


#135 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:17

 

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 

Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)


урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 

А у тебя была переустановлена винда? комп был почитщен от вируса? или все на зараженной системе искал?

 

Какой ID у тебя был?


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:49


#136 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:19

 

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 
Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)

Охохо это долго) тогда мне конкретно повезло ,все меня ждет еще работа над файлами,буду хранить отдельно )
А тебе удачи!)


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:50


#137 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:22

 

 

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 
Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)
Охохо это долго) тогда мне конкретно повезло ,все меня ждет еще работа над файлами,буду хранить отдельно )
А тебе удачи!)

 

А у тебя все файлы были зашифрованы или часть нет? просто хочу понять, почему у кого то мгновенно расшировывает у кого нет, что делает дешифровщик, просто подбирает пароль или ищет еще на компе и файл с паролем который оставил вирус


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:50


#138 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:23

 

 

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 
Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 
А у тебя была переустановлена винда? комп был почитщен от вируса? или все на зараженной системе искал?
Какой ID у тебя был?

I'd 6674
Email liimai453@tom.com
Я все сразу на зараженной ,даж простым антивирусом не чистил ,после загрузки texxx des. Вырубил инет и запускал расшифратора


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:50


#139 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:25

 

 

 

урааааа!спасибо большое texxxdecrypt все сделал!за 10 мин красавчики!!!расшифровал 4420 файлов ,все на месте

 
Ты везунчик)))) у меня уже 9ый час подбирает пароль и пока безуспешно)
Охохо это долго) тогда мне конкретно повезло ,все меня ждет еще работа над файлами,буду хранить отдельно )
А тебе удачи!)
А у тебя все файлы были зашифрованы или часть нет? просто хочу понять, почему у кого то мгновенно расшировывает у кого нет, что делает дешифровщик, просто подбирает пароль или ищет еще на компе и файл с паролем который оставил вирус

у меня весь комп был заражен,т.е зашифрован в 22.11.13 в10:30 даж подключенный к систему другой жесткий диск


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:50


#140 VictorM1978

VictorM1978

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Ноябрь 2013 - 02:54

 
Обращение к специалистам!!!
Если мы имеем пароль из 15 символов содержащий латинские буквы в обоих регистрах(52) + цифры(10)=(итого 62 символа) спецсимволы даже не беру. 
Получается вариантов пароля 62^15=768909704948766630184222720 Допустим скорость вычисления 1 000 000 000 паролей в секунду. Такой скорости на 4 ядрах не будет но всеже допустим.
Это составляет 86400000000000 паролей в день. 768909704948766630184222720/86400000000000= 8899417881351 дней=24381966798 Лет. Вобщем сонлнце уже погаснет к тому времени.
Собственно вопрос. Я в чем то ошибаюсь или сотрудники др.веба "чуть чуть" ошиблись в количестве дней необходимых на брутфорс? С ваших же слов пароль никак не привязан к ид и генрируется рандомно.
 
Как я понимаю те у кого все расшифровалось за 10 минут это счастливчики обладающие файлом exit.hhr.oshit в папке AppData\Roaming. Но скажите честно какова вероятность для таких польжователей как я у которых вирус все за собой подчистил, что 2х месячный брутфорс закончится удачно?