Перейти к содержимому


Фото
- - - - -

помогите с вирусом из семейства Trojan.Encoder

многие файлы накомпе закодиро

  • Please log in to reply
105 ответов в этой теме

#41 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:16

Я не знаю как конкретно обстоят дела, но аналитики в работе. По крайней мере на форуме они сейчас не активны. Будем надеется, что отпишутся как разберутся. При любом положении дел.

#42 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:30

mrbelyash написал:ex3mer написал:на компе где все завернулось, стоит КИС2011!!!!
и вирус себе там сидит а он на него даже не реагирует
Как же так? А где же прославленная проактивка? А песочница?А репутационный алгоритм?



Сообщение было изменено mrbelyash: 6 минут назад
бугагагага

обознался, там стоит кис 2010... :)

Сообщение было изменено ex3mer: 29 Ноябрь 2011 - 18:30


#43 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:43

Я о экзешнике вируса писал, ну о том который даёт заставку на экран, как при смс вымогателе. Я так предполагаю, там и код есть который шифрует файлы. У меня и в системе винды файлы изменил. А так, всё шо нажито непосильным трудом - фото, документы, медео, и др. всё зашифровано. Тоже рабочий комп, психолога детского сада. Там работы придостаточно. Плюс пошла на второе высшее, студентка, панимаешь ли?! Бэкапов не делала, а я говорил.., да шо теперь говорить.

Уберу картинку с монитора. В реестре покопаюсь. Авось новые файлы не будет шифровать этот вирус. Старые файлы посоветую не удалять, может лекарство в скором времени будет.

Может я и ошибаюсь - шифровки продолжатся?


Совершенно аналогично ситуация. Только до кучи еще и времени ждать нету. Людям работать нужно.

#44 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:55

а у нас бухгалтерия ...а ета фигня даже dbf побила :)(((

#45 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Ноябрь 2011 - 19:41

Значит длина ключа такая, что на расшифровку могут уйти годы. Компания не располагает таким набором вычислительных ресурсов. Я сожалею.


А если я предоставлю оригинальный и закодированы файл - это поможет? Сможете сравнить и вывести код?

По крайней мере хуже не будет.
Пишите ответом на письмо с тикетом. Приведите свои соображения.

#46 ghost2k

ghost2k

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 29 Ноябрь 2011 - 19:44

чем нибудь поможет в работе если я выложу файлик до и после шифрования? (копия в другом месте была)

#47 arienta

arienta

    Newbie

  • Posters
  • 2 Сообщений:

Отправлено 29 Ноябрь 2011 - 19:51

Ну и... получила я так званый тикет - а что с ним делать подскажите , ПЛИЗЗЗЗ........
[drweb.com #2924936].

#48 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Ноябрь 2011 - 19:55

Ну и... получила я так званый тикет - а что с ним делать подскажите , ПЛИЗЗЗЗ........
[drweb.com #2924936].

ждать и надеяться. прочтите тему, в которую пишете.

#49 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Ноябрь 2011 - 20:11

У Какого-то другого антивируса тоже наверняка не через факторизацию проблема решается, а через покупку ключика.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#50 arienta

arienta

    Newbie

  • Posters
  • 2 Сообщений:

Отправлено 29 Ноябрь 2011 - 20:19

ЭТО что, что-то типа номера в очереди или как..? я непанимать................

#51 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Ноябрь 2011 - 20:21

ЭТО что, что-то типа номера в очереди или как..? я непанимать................

нет. это уникальный номер Вашего запроса.

#52 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 30 Ноябрь 2011 - 11:08

ну что, тишина пока что?

#53 Ziegen

Ziegen

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Ноябрь 2011 - 16:42

чувствую как то вообще тишина.......

#54 BrdUA

BrdUA

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 30 Ноябрь 2011 - 17:19

Мне зашифрованные файлы больше напоминают побитые файлы. TXT вообще если просматривать можно часть содержимого увидеть.
А 2 последние строки ничего не значат в файле "HOW TO DECRYPT FILES.txt" - может это подобие ключей для дешифрования?

Help короче :)

З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(

#55 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:04

З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(

Это долгий и нудный процесс. Ну что бы было понятней нужно вскрыть сейф с супер пупер замком без какой либо гарантии на успех. По этому не надо кричать и топать ногами, над вашей проблемой работают и даже в случае неудачи вас об этом оповестят.
www.surfpatrol.ru

#56 aidback

aidback

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:09

BrdUA написал:З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(
Это долгий и нудный процесс. Ну что бы было понятней нужно вскрыть сейф с супер пупер замком без какой либо гарантии на успех. По этому не надо кричать и топать ногами, над вашей проблемой работают и даже в случае неудачи вас об этом оповестят.

Для себя приняли решение забить на вымогательство. Восстанавливать файлы с помощью разных тулзей.
Вирус шифрует только часть файла и в конце дописывает 4 байта в которых указано с какого места начинается незашифрованое тело файла.

#57 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:12

evaxp написал:BrdUA написал:З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(
Это долгий и нудный процесс. Ну что бы было понятней нужно вскрыть сейф с супер пупер замком без какой либо гарантии на успех. По этому не надо кричать и топать ногами, над вашей проблемой работают и даже в случае неудачи вас об этом оповестят.
Для себя приняли решение забить на вымогательство. Восстанавливать файлы с помощью разных тулзей.
Вирус шифрует только часть файла и в конце дописывает 4 байта в которых указано с какого места начинается незашифрованое тело файла.

обязательно отпишитесь о результатах, спасибо :(

#58 nwtour

nwtour

    Member

  • Dr.Web Staff
  • 113 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:50

З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(


Пришлите в личные сообщения почтовый ящик с которого отсылали - нашел много тикетов HOW TO DECRYPT FILES.txt тоже с украины.
А я в обмен скажу почему тикеты не доходят.
Если поймем, что нужно работать, тогда, я думаю, вреда особого не будет и не так уж много потеряем. © В. Черномырдин

#59 aidback

aidback

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 30 Ноябрь 2011 - 20:03

aidback написал:evaxp написал:BrdUA написал:З.Ы. Вчера отсылал, сегодня отослал. Тикетов нет, даже в спаме(
Это долгий и нудный процесс. Ну что бы было понятней нужно вскрыть сейф с супер пупер замком без какой либо гарантии на успех. По этому не надо кричать и топать ногами, над вашей проблемой работают и даже в случае неудачи вас об этом оповестят.
Для себя приняли решение забить на вымогательство. Восстанавливать файлы с помощью разных тулзей.
Вирус шифрует только часть файла и в конце дописывает 4 байта в которых указано с какого места начинается незашифрованое тело файла.
обязательно отпишитесь о результатах, спасибо


Результатов пока 0 еще работает зипы и хтмл нормально, зип распаковывается почти весь. Ворд и ексель пока безрезультатно. А картинки я вообще молчу.

#60 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 30 Ноябрь 2011 - 23:30

Monarch-2,
думайте, что пишете.
Здесь не рынок по обмену вирусами.

Замечание.
Модератор.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых