Да, пора поделиться. Будет от виновника торжества рассказ о том как все не работает или как файлы умерли окончательно, если они не слушают специалистов.
Зашифрованы файлы, *.paycrypt@gmail_com и др.
#162
Отправлено 13 Август 2014 - 12:26
Да, пора поделиться. Будет от виновника торжества рассказ о том как все не работает или как файлы умерли окончательно, если они не слушают специалистов.
гм. если мне выставлен счет в килодоллар за расшифровку файлов, и у людей есть ключ для A3CE7DBE, к примеру - чем плоха моя попытка?
#163
Отправлено 13 Август 2014 - 12:28
Да, пора поделиться. Будет от виновника торжества рассказ о том как все не работает или как файлы умерли окончательно, если они не слушают специалистов.
Володя, а может имеет смысл, чтобы парочка "не читателей" окончательно угробила свои файлы?
Главное, чтобы потом об этом факте сюда отписались - будет место куда остальных подобных носом тыкать. ![]()
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#164
Отправлено 13 Август 2014 - 12:30
Dr.Web этого зверя определяет?Батник определился как Bat.Encoder.23, а архив со скриптом, который его загружает - не определился.
А вот его можно и мне в личку тогда, раз нет детекта ;-) Лучше, конечно, в вирлаб и мне номер тикета в личку, но и так сойдет.
Я его ещё в понедельник засылал - 0 реакции.
But a thing of beauty, I know, will never fade away...
#165
Отправлено 13 Август 2014 - 12:31
usverg, номер тикета напишите. Он-то пришел?
#166
Отправлено 13 Август 2014 - 12:31
Да, пора поделиться. Будет от виновника торжества рассказ о том как все не работает или как файлы умерли окончательно, если они не слушают специалистов.
гм. если мне выставлен счет в килодоллар за расшифровку файлов, и у людей есть ключ для A3CE7DBE, к примеру - чем плоха моя попытка?
У людей НЕТ ключа для A3CE7DBE.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#167
Отправлено 13 Август 2014 - 12:33
usverg, номер тикета напишите. Он-то пришел?
Пожалуйста: #4893089
Свои результаты я почти полностью привёл ранее.
Сообщение было изменено usverg: 13 Август 2014 - 12:34
But a thing of beauty, I know, will never fade away...
#168
Отправлено 13 Август 2014 - 12:36
И ещё вопрос - существует ли возможность заблокировать хотя бы их smtp сервер, чтобы хоть пароли не утекали? Это уже из принципа.
But a thing of beauty, I know, will never fade away...
#169
Отправлено 13 Август 2014 - 12:38
И ещё вопрос - существует ли возможность заблокировать хотя бы их smtp сервер, чтобы хоть пароли не утекали? Это уже из принципа.
В принципе, можете этим заняться.
usverg, номер тикета напишите. Он-то пришел?
Пожалуйста: #4893089
Свои результаты я почти полностью привёл ранее.
Говорим спасибо нестандартному паролю.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#170
Отправлено 13 Август 2014 - 12:44
И ещё вопрос - существует ли возможность заблокировать хотя бы их smtp сервер, чтобы хоть пароли не утекали? Это уже из принципа.
В принципе, можете этим заняться.
Я бы рад, только как? Я и так у них три ящика закрыл.
usverg, номер тикета напишите. Он-то пришел?
Пожалуйста: #4893089
Свои результаты я почти полностью привёл ранее.
Говорим спасибо нестандартному паролю.
Таки я в тексте указал 123456
But a thing of beauty, I know, will never fade away...
#171
Отправлено 13 Август 2014 - 12:46
usverg, роботы разбирают тикеты прежде всего. Скорее всего, ваш тикет фтопку ушел, поскольку со стандартным паролем virus робот не смог его распаковать.
#172
Отправлено 13 Август 2014 - 12:46
Таки пароль нестандартный, роботы не могут индексировать и работать с файлами и так далее. Другой вопрос почему я не увидел тикета, но это теперь сложно понять.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#173
Отправлено 13 Август 2014 - 12:47
usverg, роботы разбирают тикеты прежде всего. Скорее всего, ваш тикет фтопку ушел, поскольку со стандартным паролем virus робот не смог его распаковать.
Понял: "рекомендуемый пароль" = "обязательно такой" ![]()
But a thing of beauty, I know, will never fade away...
#174
Отправлено 13 Август 2014 - 12:48
usverg, роботы разбирают тикеты прежде всего. Скорее всего, ваш тикет фтопку ушел, поскольку со стандартным паролем virus робот не смог его распаковать.
Понял: "рекомендуемый пароль" = "обязательно такой"
Можно и не его, но будет как в этот раз наверняка :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#175
Отправлено 13 Август 2014 - 12:56
Данные их почтового (smtp) сервера (вдруг при годится):
адрес - lima.rivalserver.com
порт - 26
логин - epwd@collapseit.com
пароль - T3sfw2zTXtHI04q
But a thing of beauty, I know, will never fade away...
#176
Отправлено 13 Август 2014 - 12:58
Данные их почтового (smtp) сервера (вдруг при годится)
Ух ты...Круть! это как раздобыли -т о?
#177
Отправлено 13 Август 2014 - 13:19
Данные их почтового (smtp) сервера (вдруг при годится)Ух ты...Круть! это как раздобыли -т о?
Внимательно прочитал cmd-файл. Кстати, линк на него до сих пор жив (и присутствует в загрузчике): http://earthlingsfilm.com/images/doc.btc
wget http://earthlingsfilm.com/images/doc.btc
cat doc.btc | grep -e lomail -e line4 -e valibmail
Результат:
But a thing of beauty, I know, will never fade away...
#178
Отправлено 13 Август 2014 - 13:33
Ну в принципе Вы проделали работу вирусных аналитиков.
Браво!
#179
Отправлено 13 Август 2014 - 13:35
В моём варианте другой почтовый сервер и порт. А пароль совпал.
#180
Отправлено 13 Август 2014 - 13:37
Добрый день
компьютер моей знакомой тоже стал жертвой.
Но процесс шифрования был прерван, поэтому полагаю, что возможно этот злодей не успел все за собой подчистить.
Могут ли какие нибудь файлы (напр. из %TEMP%) помочь в решении этого вопроса?


