Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.id-*_decrypt@india.com или *.id-*_com@darkweider.com


  • Please log in to reply
419 ответов в этой теме

#21 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 14 Август 2014 - 08:23

Помогают владельцам лицензий бесплатно. При наличии возможности расшифровать.



#22 alexey241

alexey241

    Member

  • Posters
  • 113 Сообщений:

Отправлено 14 Август 2014 - 08:39

Доброе утро. Тикет отправил, есть ли возможность расшифровать файлы? drweb es 6 я так понял не блокирует шифровку файлов? Как обстоят дела тогда с drweb es10, в нем предусмотрена возможность против шифрования?



#23 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 14 Август 2014 - 09:45

drweb es 6 я так понял не блокирует шифровку файлов? Как обстоят дела тогда с drweb es10, в нем предусмотрена возможность против шифрования?

Да.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#24 resleep

resleep

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 14 Август 2014 - 19:41

Есть успешные случая расшифровки? Тогда с чистой совестью куплю dr.web. 

[лесть пробьёт себе дорогу mode]

Сам пользователь linux этот вирус под вайн врядли запустится. Но вот клиенты нацепляли себе. Так что со спокойной душой отдам лицензию какому-нибудь виндузятнику. В организациях пробывали и нод и каспер с централизованным управлением. В последнее время больше склоняюсь к зелёному - набирает очки, там где эти товарищи ещё только собираются dr-web уже лечит от вируса. Раньше на моей памяти так с каспером было.

[/лесть пробьёт себе дорогу mode]

 



#25 hondurasez

hondurasez

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Август 2014 - 03:22

Есть успешные случая расшифровки? Тогда с чистой совестью куплю dr.web.

Есть.

В прошлый раз с casino, изрядно подпортившим кровь людям, разобрались удачно.

В этот раз всё сложнее - ключи шифрования энкодер получал с сервера, надежда довольно слаба. Бухгалтерия в шоке... Предыдущий раз их ничему не научил.



#26 resleep

resleep

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 15 Август 2014 - 04:52

 

Есть успешные случая расшифровки? Тогда с чистой совестью куплю dr.web.

Есть.

В прошлый раз с casino, изрядно подпортившим кровь людям, разобрались удачно.

В этот раз всё сложнее - ключи шифрования энкодер получал с сервера, надежда довольно слаба. Бухгалтерия в шоке... Предыдущий раз их ничему не научил.

 

Я спрашиваю в этой теме, а не в теме casino.


Сообщение было изменено resleep: 15 Август 2014 - 04:53


#27 hwatschavel

hwatschavel

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Август 2014 - 18:36

Менеджер получила в архиве "СЧЕТ-ФАКТУРА №000274 от 12.08.2014.scr"

Запустила. Через 40 мин 10тыс файлов на компе и ещё множество на сервере зашифрованы и переименованы в *.*.id-0804402289_decrypt@india.com.

 

Отправил запрос. Пока без результата. Кто-нибудь в курсе, есть-ли возможность подобрать ключ?



#28 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 16 Август 2014 - 20:24

Первое сообщение в этой теме прочесть внимательно не смогли?


Сообщение было изменено thyrex: 16 Август 2014 - 20:24


#29 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 18 Август 2014 - 07:52

9 версия вообще не дает файлам шифроваться. Вот тут антивирус как раз при чем.

Несогласен, антивирус как раз при чем. У меня как раз 9 версия - Dr.Web Security Space (9.0.1.02060)



#30 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 18 Август 2014 - 08:23

Скорее всего он приобрел АВ уже после заражения. А сейчас с больной головы на здоровую пытается.

Антивирус лицензионный стоит уже года три точно, и обновляеться периодически по мере выхода обновлений



#31 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 18 Август 2014 - 08:31

Антивирус не предназначен для расшифровки фалов! Не предназначен. Ни один АВ, это же, надеюсь, понятно? А вот предотвратить заражение ему по силам.
как показывает данный случай предотвратить оказалось не по силам. Согласен что для расшифровки он и не предназначен, но предотвратить он действие 741 должен был. У меня на всех машинах в офисе (их 24) стоит 9 dr web, и беда случилась на нескольких компах которые в тот момент были в сети.

Спорить дальше не собираюсь, что произошло то произошло, надеюсь разработчики смогут чтото сделать для расшифровки файлов, и надеюсь на это уйдет не месяцы



#32 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 18 Август 2014 - 09:18

9 версия вообще не дает файлам шифроваться. Вот тут антивирус как раз при чем.

Несогласен, антивирус как раз при чем. У меня как раз 9 версия - Dr.Web Security Space (9.0.1.02060)

Вот с этой информацией (и экземпляром суслика и отчётом DrWeb) лучше всего в ТП, чтобы исследовали вопрос, почему пропустил.
Ну и, если не сложно, покажите скриншот окна настроек превентивной защиты с того компа, на котором пропустил.

Сообщение было изменено VVS: 18 Август 2014 - 09:18

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#33 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 18 Август 2014 - 11:51

Вот с этой информацией (и экземпляром суслика и отчётом DrWeb) лучше всего в ТП, чтобы исследовали вопрос, почему пропустил.

я им отправлял зараженный файл, отчет нет, техподдержка его не просила. Скрин как просили во вложении. 

Прикрепленные файлы:



#34 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 18 Август 2014 - 12:00

 

Вот с этой информацией (и экземпляром суслика и отчётом DrWeb) лучше всего в ТП, чтобы исследовали вопрос, почему пропустил.

я им отправлял зараженный файл, отчет нет, техподдержка его не просила. Скрин как просили во вложении. 

 

Не, интересует скрин после нажатия верхней кнопки "Изменить".


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#35 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Август 2014 - 10:53

Понял, Вот настройки:

 

Прикрепленные файлы:

  • Прикрепленный файл  уу.jpg   104,94К   4 Скачано раз


#36 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 19 Август 2014 - 11:06

Тогда желательно бы завести новый тикет.

Вы заводили тикет на расшифровку, а тут другая проблема - пропуск шифровщика, которого должен был бы поймать.

Это сюда - https://support.drweb.com/support_wizard/?lng=ru

И желательно с отчётом DrWeb и экземпляром суслика.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#37 serjik

serjik

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Август 2014 - 12:49

Понял, так и сделаю. Спасибо!



#38 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Август 2014 - 12:52

 

9 версия вообще не дает файлам шифроваться. Вот тут антивирус как раз при чем.

Несогласен, антивирус как раз при чем. У меня как раз 9 версия - Dr.Web Security Space (9.0.1.02060)

Проверьте ЛС, пожалуйста.


Сообщение было изменено RomaNNN: 19 Август 2014 - 20:16

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#39 stano4nik

stano4nik

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2014 - 17:27

Доброе время суток! поймали Индию)

1) какую лицензий вашего продукта приобрести советуете? у нас ноутбук ( cpu i5 ram 6Gb )

2) примерно какое время займёт расшифровка файлов?



#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Август 2014 - 17:28

Доброе время суток! поймали Индию)

1) какую лицензий вашего продукта приобрести советуете? у нас ноутбук ( cpu i5 ram 6Gb )

2) примерно какое время займёт расшифровка файлов?

Время - от нуля до бесконечности, как повезет. Например, потому что расшифровки еще нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых