Перейти к содержимому


Фото
- - - - -

HOW TO DECRYPT FILES.TXT

crypto cryptosupport@tormail.net HOW TO DECRYPT FILES

  • Закрыто Тема закрыта
146 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Февраль 2012 - 15:41

сохранялось два бекапа за два последних дня

Мне повезло больше. У меня за последние три дня. Вирус был запущен от пользователя терминального сервера и прошёл по всем местам, где у пользователя были права на запись. Поймать его не смог. Никаких следов не нашёл. Видать он после работы себя вычистил.
[drweb.com #3250514]


Следы остаются почти всегда ;-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 p142h

p142h

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 27 Февраль 2012 - 15:48

Следы остаются почти всегда ;-)

целый день ищу уже. наверное не там ищу)

#23 трамонтанаa

трамонтанаa

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 27 Февраль 2012 - 16:26

Здравствуйте! Такая же проблема.

te94decrypt с разными ключами и Decryptor ничего не расшифровали.
текст письма:
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована
с помощью самого криптостойкого алгоритма в мире RSA1024.
Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо
написать нам письмо на адрес blocksupport@tormail.net К письму прикрепите файл "HOW TO DECRYPT FILES.TXT".
Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
245AB9144C0A5C834686FD4F2F2D1693FD6B46002C0FE9E604D0E314EF01F2C0FC1CA0E523ADEE4AF3E9ABDAE2139DAE9841DDB468E5E018A2E9453F87E302E3
FF68FC1414FB8A9BE0CF780ABAF515B362BF4C5128627E3F0E22DB76DEF389BBED1D5B3728AF8D70CAAC33A3890C171F05BF6883297B667081442F1D17E13F66

На компьютере были обнаружены : trojan.panda.547, trojan.winlock.2868, tool.VKCheat.26

Помогите, пожалуйста!

Прикрепила какую то зашифрованную фотку для примера !

Базы из архивов востановила, но там были пользовательские файлы и они важны!

Прикрепленные файлы:



#24 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Февраль 2012 - 16:33

трамонтанаa, Форум Вам не помощник в данном вопросе. Вы занимались самолечением, попрощайтесь со своими данными навсегда. Даже рекомендовать ничего не буду. Если Интересно, просто почитайте в этом разделе похожие темы, там описан алгоритм Ваших действий.

#25 трамонтанаa

трамонтанаa

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 27 Февраль 2012 - 16:37

А что значит самолечением? Файлы все на месте, текстовое сообщение тоже.

Я читала, люди отправляли зашифрованные файлы и текст в лабораторию Касперского и получали расшифровщики.

Или проще послать деньги вымогателям ?

#26 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Февраль 2012 - 16:44

трамонтанаa,
Прочтите тему, в которую пишете. Пост №12.

#27 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Март 2012 - 16:40

люди помогите!!!!!!!плиззз

#28 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Март 2012 - 17:07

люди помогите!!!!!!!плиззз

А что стряслось-то? :)
С уважением,
Борис А. Чертенко aka Borka.

#29 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Март 2012 - 22:44

та тоже хватанул этот вирусняк
теперь меня хотят подвесить за одно место если инфу не восстановлю,общался с этими "товарищами" через мыло хотят 800 грн

#30 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Март 2012 - 23:04

shpiman, Вы очень странный человек. Или у Вас очень странная (хотя и широко распространенная) формулировка просьбы о помощи. Прочитайте эту и похожую темы. Узнайте какие должны быть Ваши действия при заражении подобным видом вируса.

#31 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 02 Март 2012 - 10:54

почему я странный, я все уже почистил и перенастроил,только осталось куча инфы закодированной которую никак не получается декодить вот и прошу о помощи

#32 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Март 2012 - 10:59

Ваши просьбы настолько странны, что вызывают сомнение в их выполнимости и реальности. Вы ждете "волшебника на голубом вертолёте"? Вы предоставили хоть какую-то полезную информацию?

#33 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Март 2012 - 11:00

почему я странный, я все уже почистил и перенастроил,только осталось куча инфы закодированной которую никак не получается декодить вот и прошу о помощи

Ничего подобного Вы не делаете. Прочтите, наконец, тему, в которую пишете!
http://forum.drweb.com/index.php?showtopic=307543&view=findpost&p=585179

Сообщение было изменено userr: 02 Март 2012 - 11:01


#34 Evgeen

Evgeen

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 07 Март 2012 - 18:32

Доброе время суток! Имею аналогичную проблему. Зашифрована база 1С. Весит ~400Мь. Кто-нибудь смог что-нибудь расшифровать? Или это бесполезная трата времени?

#35 Evgeen

Evgeen

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 07 Март 2012 - 18:44

[drweb.com #3264279]

#36 Evgeen

Evgeen

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 08 Март 2012 - 18:01

shpiman, Вы очень странный человек. Или у Вас очень странная (хотя и широко распространенная) формулировка просьбы о помощи. Прочитайте эту и похожую темы. Узнайте какие должны быть Ваши действия при заражении подобным видом вируса.


Таки в чем странность? Вы хотите сказать, что "странно" ценить место за которое могут подвесить бедолагу, меньше этих "несчастных" 800 грн?) Или в чем-то другом? Тогда простите, - упустил суть...)

#37 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Март 2012 - 18:13

Суть в том, что обращение людей на форум с подобной проблемой далеко не первое. И стоило бы прочитать и эту тему, и несколько других тем, чтобы знать, что надо делать в таких случаях. Нет, конечно же, понятно, что если человек пишет в такую тему, то как бы проблема именно с сабжем. Если Вы считаете, что пост

люди помогите!!!!!!!плиззз

как-либо поможет обратившемуся, то Вы не правы. :) Вы же знали, что надо сделать, чтобы рассчитывать на помощь?
С уважением,
Борис А. Чертенко aka Borka.

#38 cDoctor

cDoctor

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 09 Март 2012 - 10:48

Я, как администратор cDoctors, могу посоветовать только в ваших случаях хранить резервы в контейнерах TrueCrypt.
Пусто. Модераторы Dr. Web негодуют.

#39 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 09 Март 2012 - 15:10

Что может помешать зверю зашифровать контейнер?
Почтовый сервер Eserv тоже работает с Dr.Web

#40 cDoctor

cDoctor

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 09 Март 2012 - 23:00

Например, расширение .vhd.
Пусто. Модераторы Dr. Web негодуют.



Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых