Перейти к содержимому


Фото
- - - - -

HOW TO DECRYPT FILES.TXT

crypto cryptosupport@tormail.net HOW TO DECRYPT FILES

  • Закрыто Тема закрыта
146 ответов в этой теме

#101 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Сентябрь 2012 - 20:47

Неипомогло((

И в принципе не должно помочь. Могло помомчь, конечно, но отнюдь не должно было. Ключи утилиты индивидуальны для каждого случая шифрования.
С уважением,
Борис А. Чертенко aka Borka.

#102 tyugashev_va

tyugashev_va

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Сентябрь 2012 - 09:21

В общем ребята пейте томатный сок. Раньше мне казалось, что этот троян работает только при наличии .net, но Вчера мне прислали новый вариант CryptoMaster.exe размером 150 мегов. Это такой большой потому что он сначала во временной папке эмулирует .net 4.0, а потом запускает CryptoMaster4.0.exe. Каспер и DrWeb его в упор не видят. Одно радует, что внутренний ключ для расшифровки ps.ce тот же самый, поэтому "\te157decrypt.exe -e .ENC -P путь\ps.ce путь к файлам" должен помочь. Многие задают вопрос про ps.ce Здесь более подробная информация об этом, читайте тут:http://tyugashev-va.livejournal.com/749.html

#103 Vlad_gsm

Vlad_gsm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Сентябрь 2012 - 15:38

УРА . все восстанавливается... при помощи te157... в моем случае проблема была в том что зараза пришла через другого пользователя с адм правами поэтому ps.ce не находился ... вери сенкс [background=transparent !important]tyugashev_va и Умам с DRweb. теперь остался только 2 вопроса как вирусяка попала к нам и что надо делать чтоб подобного не происходило!!!![/background]

#104 Vlad_gsm

Vlad_gsm

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Сентябрь 2012 - 16:15

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?


помог мне)

#105 Hodil-Brodil

Hodil-Brodil

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 29 Сентябрь 2012 - 17:10

Мне ОЧЕНЬ помог. 80 гиг данных расшировали.
ОГРОМНОЕ СПАСИБО !
ВЫ САМЫЕ КРУТЫЕ!

Не зря 10 лет на Доктор вэбе сидим.

#106 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:04

УРА . все восстанавливается... ...теперь остался только 2 вопроса как вирусяка попала к нам и что надо делать чтоб подобного не происходило!!!!

Мне вот тоже интресно. Хотя ни сама ни знакомые ни разу не ловили эту дрянь, но все же очень хотелось бы знать как предохраниться от заражения и зашифровывания файлов.
Единственный мне известный способ, который я рекомендую всем знакомым, да и сама пользуюсь, это архивация важной информации на CD или DVD диски, желательно в двух экземплярах, знакомые бухгалтера уже только так и делают, хотя это тоже не панацея...

Сообщение было изменено ksysha: 29 Сентябрь 2012 - 18:07


#107 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:12

>что надо делать чтоб подобного не происходило!!!!

хадить в интЕрнеты черз песочницу


http://mrbelyash.blogspot.com/2012/01/sandboxie.html
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#108 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:46

>что надо делать чтоб подобного не происходило!!!!

хадить в интЕрнеты черз песочницу


http://mrbelyash.blogspot.com/2012/01/sandboxie.html

С песочницей мне понятно, но, во первых не все можно в ней запустить, ну и очень интересует все таки каким путем проникает сам шифровальщик в систему, и чем тут может помочь песочница, а то тут многие пишут, до выключения компьютера все нормально, при включении все файлы зашифованы. Или как писали тут выше, на сервере ночью кто то натоптал, а утром все зашифровано...

Сообщение было изменено ksysha: 29 Сентябрь 2012 - 18:46


#109 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:49

еще не было программы что я не смог запустить в песочнице (с)
я простой юзверь
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#110 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:52

еще не было программы что я не смог запустить в песочнице (с)
я простой юзверь

Хорошо, учту на будущее, попробую поработать в песочнице, но как заставить шифровальщик в ней запуститься?

P.S. А может выделить этот вопрос в отдельную тему для обсуждения? Думаю многим будет интересно знать как предохраниться от шифровальщиков

Сообщение было изменено ksysha: 29 Сентябрь 2012 - 18:54


#111 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Сентябрь 2012 - 18:55

еще не было программы что я не смог запустить в песочнице (с)
я простой юзверь

Хорошо, учту на будущее, попробую поработать в песочнице, но как заставить шифровальщик в ней запуститься?


бгг..он сам у вас запустится
+скачиваемые приложения для начала запускать в песочнице
ведь так все просто.

+ есть более мощьный класс песочниц...с полным откатом всей сесии

+ письма из сбербанка открывайте в онной
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#112 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 29 Сентябрь 2012 - 19:06

еще не было программы что я не смог запустить в песочнице (с)
я простой юзверь

Хорошо, учту на будущее, попробую поработать в песочнице, но как заставить шифровальщик в ней запуститься?


бгг..он сам у вас запустится
+скачиваемые приложения для начала запускать в песочнице
ведь так все просто.

+ есть более мощьный класс песочниц...с полным откатом всей сесии

+ письма из сбербанка открывайте в онной

Т.е. как я поняла, то в основном заражение происходит из за открытия вложений во всякой фигне маскирующейся под деловые и не очень письма.И ведь не лень людям качать из почты файлы по 90-150 Мб, чтоб получить себе "веселье" на довольно длительное время, экстремалы блин. (извиняюсь за флуд если что...)
Кстати со сбербанком давно не связываюсь и все счета там закрыла, и писем от них точно открывать бы не стала. :P :D

Сообщение было изменено ksysha: 29 Сентябрь 2012 - 19:10


#113 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Сентябрь 2012 - 19:10

старенькое

http://mrbelyash.blogspot.com/2012/03/blog-post_24.html
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#114 laotzu

laotzu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Сентябрь 2012 - 00:56

Скажите пожалуйста куда надо вводить эти параметры "\te157decrypt.exe -e .ENC -P путь\ps.ce путь к файлам". какую программу запускать и т.п. Надо открывать cmd.exe или что? Никак не могу ввести эти параметры в нужное место. Обясните поподробней кто уже вводил пожалуйста.

#115 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 30 Сентябрь 2012 - 09:58

Сначала скажите, с чего вы решили, что вам нужна именно эта программа?

#116 laotzu

laotzu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Сентябрь 2012 - 10:21

Сначала скажите, с чего вы решили, что вам нужна именно эта программа?


Потому что я вчера вечером подхватил ИМЕННО этот вирус и у меня 80% файлов на компе имеют расширение .BLOCKAGE

#117 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 30 Сентябрь 2012 - 11:03

Это не повод использовать именно te157decrypt

#118 laotzu

laotzu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Сентябрь 2012 - 11:09

Это не повод использовать именно te157decrypt


А какую же мне программу тогда использовать? Всем остальным же рекомендовали именно эту программу. И помогло.

#119 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 30 Сентябрь 2012 - 12:03

Какую утилиту нужно использовать, смогут ответить только после того, как образцы зашифрованных файлов отправите в вирлаб

#120 laotzu

laotzu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Сентябрь 2012 - 12:14

Какую утилиту нужно использовать, смогут ответить только после того, как образцы зашифрованных файлов отправите в вирлаб


Ну и последняя просьба. А вы можете дать точную ссылку этого вирлаба. Заранее спасибо!!!



Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых