Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.zero@dbzmail.com_xxx, *.mambaee@aol.com_xxx, *.SOS@AUSI.com_xxx


  • Please log in to reply
213 ответов в этой теме

#141 zumir88

zumir88

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 04 Сентябрь 2013 - 16:42

help@ausi.com_xq111 С таким кто нибудь сталкивался?

Оригинальный текст письма: Здравствуйте, дорогие советские друзья! Для разблокировки и получения дешифратора, Вам необходимо

пожертвовать детям Африки  2 биткоина  при помощи электронного  платежа по курсу https://btc-e.com/.Так же для проверки,
вы можете прислать нам зашифрованный файл, мы дешифруем и вышлем ваш файл в исходном состоянии.

Сообщение было изменено zumir88: 04 Сентябрь 2013 - 16:45


#142 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Сентябрь 2013 - 16:44

help@ausi.com_xq111 С таким кто нибудь сталкивался?

Сталкивался. Обращайтесь в техподдержку. JPG и DOC наверняка хорошо восстановятся.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#143 lixoxil

lixoxil

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 05 Сентябрь 2013 - 08:15

Здравствуйте. help@ausi.com_XQ108 сталкивались с таким?



#144 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Сентябрь 2013 - 11:53

Здравствуйте. help@ausi.com_XQ108 сталкивались с таким?

И с таким сталкивался. В техподдержку обращайтесь.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#145 zumir88

zumir88

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Сентябрь 2013 - 15:36

 

Здравствуйте. help@ausi.com_XQ108 сталкивались с таким?

И с таким сталкивался. В техподдержку обращайтесь.

 

Подскажите как связаться с тех. поддержкой?



#146 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 05 Сентябрь 2013 - 15:38

 

 

Здравствуйте. help@ausi.com_XQ108 сталкивались с таким?

И с таким сталкивался. В техподдержку обращайтесь.

 

Подскажите как связаться с тех. поддержкой?

 

Прочитать 1-е сообщение в этой теме.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#147 zumir88

zumir88

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 06 Сентябрь 2013 - 08:50

В тех поддержке дали утилитку, но файлы после расшифровки так же не читаются. Расширение стало нормальным, но в нутри все равно иероглифы.



#148 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Сентябрь 2013 - 09:08

В тех поддержке дали утилитку, но файлы после расшифровки так же не читаются. Расширение стало нормальным, но в нутри все равно иероглифы.

туда же и напишите об этом


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#149 zumir88

zumir88

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 06 Сентябрь 2013 - 09:10

 

В тех поддержке дали утилитку, но файлы после расшифровки так же не читаются. Расширение стало нормальным, но в нутри все равно иероглифы.

туда же и напишите об этом

 

Написал.



#150 Alex_goodwin

Alex_goodwin

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Сентябрь 2013 - 12:18

Добрый день. Моя версия тут ещё не упоминалась. В конце файлов добавлено HELP@AUSI.COM_XQ107

Поддаются ли зашифрованные файлы моей версии расшифровке и смогу ли я получить утилиту, купив сейчас ( после заражения) лицензию на ваш продукт?



#151 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Сентябрь 2013 - 12:21

Добрый день. Моя версия тут ещё не упоминалась. В конце файлов добавлено HELP@AUSI.COM_XQ107

Поддаются ли зашифрованные файлы моей версии расшифровке и смогу ли я получить утилиту, купив сейчас ( после заражения) лицензию на ваш продукт?

Частичное восстановление для doc и jpg есть.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#152 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Сентябрь 2013 - 12:28

Добрый день. Моя версия тут ещё не упоминалась. В конце файлов добавлено HELP@AUSI.COM_XQ107

Поддаются ли зашифрованные файлы моей версии расшифровке и смогу ли я получить утилиту, купив сейчас ( после заражения) лицензию на ваш продукт?

И сделал отдельную тему по таким случаям: http://forum.drweb.com/index.php?showtopic=315142


Личный сайт по Энкодерам - http://vmartyanov.ru/


#153 Fireleo

Fireleo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Сентябрь 2013 - 09:25

 

Скажите, пожалуйста, известна ли вам точная закономерность между размером исходного файла и количеством зашифрованный участков?



#154 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 08 Сентябрь 2013 - 10:08

Да, такая закономерность есть. Максимальное количество блоков - 16, остальное - от 0 (из-за косяков кода) до 5



#155 DenWer77

DenWer77

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 08 Сентябрь 2013 - 15:56

Добрый день. Сталкивались ли вы с версией mambaee@aol.com_IQ11 и поддается ли она расшифровке?



#156 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Сентябрь 2013 - 11:11

Добрый день. Сталкивались ли вы с версией mambaee@aol.com_IQ11 и поддается ли она расшифровке?

Сталкивались. Поддается. Обращайтесь в техподдержку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#157 Ruslan1990

Ruslan1990

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Сентябрь 2013 - 12:57

Здравствуйте. Мой компьютер заражен вирусом Trojan.Encoder.278 (sos@ausi.com_ZQ506).

При просмотре темы у меня возникло несколько вопросов.

1) Есть ли смысл покупать лицензию. Вы писали что файлы doc и jpeg расшифровываются частично. Много ли файлов не поддается расшифровке?

2) Вирус поражает не только документы doc но и xls, базы данных 1с (1cd). Поддаются ли эти файлы расшифровке?



#158 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Сентябрь 2013 - 13:05

Здравствуйте. Мой компьютер заражен вирусом Trojan.Encoder.278 (sos@ausi.com_ZQ506).

При просмотре темы у меня возникло несколько вопросов.

1) Есть ли смысл покупать лицензию. Вы писали что файлы doc и jpeg расшифровываются частично. Много ли файлов не поддается расшифровке?

2) Вирус поражает не только документы doc но и xls, базы данных 1с (1cd). Поддаются ли эти файлы расшифровке?

Ну вот вычтите из всех имеющихся файлов doc и jpg и узнаете сколько не будет восстановлено. Базы 1C вероятно можно восстановить, но нас их как-то не просят восстановить.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#159 Deeploy

Deeploy

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Сентябрь 2013 - 09:52

Добрый день. Делопроизводитель в садике поймала help@ausi.com_xq112. Возможно ли восстановить файлы?



#160 Seriouse

Seriouse

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Сентябрь 2013 - 10:40

Здравствуйте. Поймали мы тут trojan sos@ausi.com_zq512

Есть ли на него дешифратор, если есть то сейчас же куплю лицензию Dr.Web. К сожалению имею только зашифрованные файлы, оригиналов не имею!