Перейти к содержимому


Фото
- - - - -

KORSARS@ASIA.COM_FM120

KORSARS@ASIA.COM_FM120 KORSARS ASIA.COM FM120 зашифрованные файлы

  • Please log in to reply
56 ответов в этой теме

#21 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Декабрь 2012 - 12:46

«сделайте быструю проверку курейтом и лог сюда».
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#22 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 13:36

программка не подошла, насоздовала кучу файлов, но они не открываются, вылетает ошибка.

знакомый программер поковырял Excel-файл HEX-редактором, после чего файл частично был восстановлен средствами MS Excel, слетело только форматирование и остались только цифровые значения в ячейках. Говорит, что правил что-то в заголовке файла.

В прложении есть пример исходного файла и поврежденного.

Сообщение было изменено Shashlychnik: 12 Декабрь 2012 - 13:37


#23 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Декабрь 2012 - 13:39

Shashlychnik,
не нужно публиковать здесь советы, направленные Вам по почте. Они только для Вашего случая.

#24 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 13:43

Shashlychnik,
не нужно публиковать здесь советы, направленные Вам по почте. Они только для Вашего случая.

Так мы по моему в этой ветке мой случай как раз и разбиреам!

#25 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Декабрь 2012 - 13:50

Shashlychnik,
не нужно публиковать здесь советы, направленные Вам по почте. Они только для Вашего случая.

Так мы по моему в этой ветке мой случай как раз и разбиреам!

Понимаете, эту тему форума можете прочитать не только Вы...
И абсолютно неприемлемо, чтобы кто-то попытался воспользоваться советом, данным для Вашего случая.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#26 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Декабрь 2012 - 13:51

Shashlychnik,
не нужно публиковать здесь советы, направленные Вам по почте. Они только для Вашего случая.

Так мы по моему в этой ветке мой случай как раз и разбиреам!

Ваш случай в основном разбирается в вирлабе.
2-й раз: не нужно публиковать здесь советы, направленные Вам по почте.

В прложении есть пример исходного файла и поврежденного.

то есть где "программер поковырял" ? что-то не вижу файлов.

#27 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 14:08

то есть где "программер поковырял" ? что-то не вижу файлов.

тут не отображены его труды, а приведен пример поврежденного вирусом файла и его исходный (живой) вариант (см. вложение: Report.7z в папке "Файлы для сравнения")
.

#28 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Декабрь 2012 - 14:36

знакомый программер поковырял Excel-файл HEX-редактором, после чего файл частично был восстановлен средствами MS Excel, слетело только форматирование и остались только цифровые значения в ячейках. Говорит, что правил что-то в заголовке файла.

Ну в общем-то в зашифрованном файле заголовки осутствуют...
С уважением,
Борис А. Чертенко aka Borka.

#29 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 14:44

Какие ваши предложения?

знакомый программер поковырял Excel-файл HEX-редактором, после чего файл частично был восстановлен средствами MS Excel, слетело только форматирование и остались только цифровые значения в ячейках. Говорит, что правил что-то в заголовке файла.

Ну в общем-то в зашифрованном файле заголовки осутствуют...

Т.е. вы хотете предложить.... Что?...

#30 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 14:46

Ах да, кроме того шифруются файлы с расширением: doc, xls, jpg, ppt, pdf, rar, может еще другие.
Вопрос, как все таки поднять с колен около 10 тыс. пользователдьских файлов на шаре.
Не будешь ведь каждый ковырять Hex-редактором, да и навыков работы с ним к сожалению отсутствуют...

#31 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Декабрь 2012 - 14:47

приведен пример поврежденного вирусом файла и его исходный (живой) вариант

в вирлаб отправляли такого вида пару?

#32 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Декабрь 2012 - 14:52

Думаете, вирлаб будет руками ковырять 10К файлов? Вирлаб сделал автоматическую программу которая в некоторых случаях хорошо работает.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#33 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Декабрь 2012 - 15:05

Какие ваши предложения?

знакомый программер поковырял Excel-файл HEX-редактором, после чего файл частично был восстановлен средствами MS Excel, слетело только форматирование и остались только цифровые значения в ячейках. Говорит, что правил что-то в заголовке файла.

Ну в общем-то в зашифрованном файле заголовки осутствуют...

Т.е. вы хотете предложить.... Что?...

Я хочу предложить обратиться к вирусным аналитикам с этим вопросом.
С уважением,
Борис А. Чертенко aka Borka.

#34 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Декабрь 2012 - 15:22

Впечатление такое, что некорректно расшифровывает, но заголовок восстанавливает. :huh:
С уважением,
Борис А. Чертенко aka Borka.

#35 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Декабрь 2012 - 15:30

Нет там расшифровки, чистая угадайка.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#36 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Декабрь 2012 - 15:30

Не угадали...
С уважением,
Борис А. Чертенко aka Borka.

#37 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Декабрь 2012 - 15:31

Ну а то! Хотел бы я посмотреть на человека или программу, которая 245 байт с пол-пинка угадает!

Личный сайт по Энкодерам - http://vmartyanov.ru/


#38 mailrev

mailrev

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Декабрь 2012 - 15:37

Так я же проблема, бьюсь уже почти неделю. Поделитесь решением.

может у вас осталось живым тело вируса?

у меня тоже тело вируса не осталось
а что аналитики по почте говорят, хоть обнадежили? в интернете по данному делу много вариации шифровальщика, но наш пример нет дешифровальщика.

#39 Shashlychnik

Shashlychnik

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 12 Декабрь 2012 - 15:40

они разводят руками... )))

Сообщение было изменено Shashlychnik: 12 Декабрь 2012 - 15:44


#40 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Декабрь 2012 - 15:55

а что аналитики по почте говорят, хоть обнадежили?

А Вам что говорят? Вы в какую категорию запрос посылали?



Also tagged with one or more of these keywords: KORSARS@ASIA.COM_FM120, KORSARS, ASIA.COM, FM120, зашифрованные файлы

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых