Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *Crypted, zlovredvreditel@yahoo.com


  • Please log in to reply
15 ответов в этой теме

#1 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Август 2013 - 12:41

Признаки заражения: Файлы зашифрованы, дополнительного расширения нет. Просто к именам файлов приписано Crypted. Например 1.docCrypted. Имеется файл ПРОЧТИЭТО!.txt в котором указан email zlovredvreditel@yahoo.com и ID. Если хоть один признак отличается, вам в другую тему.

 

Информация по трояну: От автора горячо любимого всеми Trojan.Encoder.102 либо кого-то из его прихвостней. Шифрует ТОЛЬКО при наличии доступа в интернет.

 

Расшифровка: Расшифровка имеется. Для подбора ключей понадобятся действительно мощные машины. И то это может занимать около месяца, если не больше! На системах младше XP SP3 программа может использовать не все ядра.

 

Криптография: AES-CBC, но проблема в генерации ключа для него...

 

Что необходимо сделать:

- озаботиться информационной безопасностью ваших машин.

- обратиться с заявлением о совершенном преступлении в правоохранительные органы.

- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. Дожидаться ответа на Вашу почту сотрудника Dr.Web и далее следовать его указаниям.

 

Что НЕ нужно делать:
- менять расширение у зашифрованных файлов;
- использовать самостоятельно без консультации с сотрудниками Dr. Web любые программы для расшифровки/восстановления данных.

- Чистить или лечить машину чем либо: удалять/переименовывать какие-либо файлы, чистить почту, временные файлы и т.д.

- Отдельным пунктом: НЕ ПЕРЕУСТАНАВЛИВАТЬ СИСТЕМУ! После переустановки ничего сделать будет нельзя даже за год!


Сообщение было изменено v.martyanov: 08 Август 2013 - 11:09

Личный сайт по Энкодерам - http://vmartyanov.ru/


#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Август 2013 - 19:59

При старте утилита покажет что-то типа "Подбор ключа: 1\100000" и это РЕАЛЬНЫЕ цифры.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Август 2013 - 10:51

Расшифровка готова!

Будет возможность переноса как перебора, так и расшифровки на другие машины. Так что счастливые обладатели 32-процессорных машин будут получать ключи сильно быстрее!

Добавлена функция сохранения и загрузки состояния программы (с некоторым откатом назад, конечно) на случай ее непредвиденного завершения!

Заодно разработан новый менеджер потоков, поддерживает до 32 ядер! Заявки на поддержку большего количества рассматриваются индивидуально ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 Verdikt

Verdikt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 09 Август 2013 - 14:13

как можно получить дешифратор ?



#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Август 2013 - 14:16

Прочитать первый пост внимательно.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 Verdikt

Verdikt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 09 Август 2013 - 14:28

А у Вас есть услуги по расшифровке ?



#7 Verdikt

Verdikt

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 09 Август 2013 - 14:33

И еще, если файлов несколько, то расшифровывать надо каждый файл (id одинаковый) ? или дешифратор показывает код ? Можно узнать принци работы ?



#8 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 09 Август 2013 - 14:35

А у Вас есть услуги по расшифровке ?

Нет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 09 Август 2013 - 14:36

И еще, если файлов несколько, то расшифровывать надо каждый файл (id одинаковый) ? или дешифратор показывает код ? Можно узнать принци работы ?

Запускаете - он всё делает автоматически.

 

PS

Завязывайте с офтопиком, а то придётся принимать меры.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Август 2013 - 15:14

Выяснилась неприятная подробность: при наличии Wifi-адаптеров (в особенности на винде младше Vista) будут проблемы с расшифровкой!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Август 2013 - 11:23

Пользователь сообщил, что на 24-ядерном сервере за выходные был успешно подобран ключ расшифровки, тестовый файл нормально расшифрован!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 lexa2011

lexa2011

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 14 Август 2013 - 22:16

Как я понял, надо прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. В форме заявки требуется указать серийный код продукта Dr.Web. Как же получить дешифратор?

 



#13 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 14 Август 2013 - 22:41

В ответ на запрос, вестимо.
Почтовый сервер Eserv тоже работает с Dr.Web

#14 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 15 Август 2013 - 16:47

Офтопик удалён.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#15 lexa2011

lexa2011

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Август 2013 - 01:29

Как я понял, надо прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. В форме заявки требуется указать серийный код продукта Dr.Web. Как же получить дешифратор?

P.s Забыл написать, что код не имеется.



#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Август 2013 - 11:12

Есть дверь, за дверью - сундук с золотом. Дверь закрыта на ключ. Что нужно чтобы добыть золото?


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых