Перейти к содержимому


Фото
* * * * * 2 Голосов

Зашифрованы файлы, milenium56m1@yahoo.com

milenium56m1@yahoo.com

  • Please log in to reply
157 ответов в этой теме

#41 Artym

Artym

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 10 Июнь 2013 - 11:30

Переписка с злоумышленником:

--------------------------------------------------------------------------------

От:
Кому: Алексей Петров <milenium56m1@yahoo.com>
Стоимость расшифровки файлов 500 гривен. Оплата при помощи WebMoney карт.

Вводите на сайте
http://geo.webmoney.ru/wmobjects/ ваш город, там выдаст адреса, где можно купить WebMoney карту. Высылает ее номер и код активации нам. Мы делаем дешифратор.
Нам нужен еще файл C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt или ID из него.



#42 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Июнь 2013 - 13:17

som_78, Сообщение скрыл. Кому надо - увидят.



#43 Андрей Жежера

Андрей Жежера

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Июнь 2013 - 13:18

У сотрудника на работе компьютер заражен этим трояном, как именно это произошло, к сожалению установить не удалось. Вирус зашифровал и переименовал множество файлов на всех дисках (

Я отправил один зашифрованный файл в вирусную лабораторию (не понял как отправить больше, в форме можно выбрать только один).

 

Содержимое файла C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt ниже

 

 

 

Все ваши файлы зашифрованы, расшифровать их можно только имея уникальный для вас дешифратор.

Если вы заинтересованы в расшифровке ваших файлов свяжитесь с нами по email:

milenium56m1@yahoo.com

Также если вы хотите убедится в том, что мы действительно сможем расшифровать ваши файлы, вы можете приложить любой небольшой файл, а также файл C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt и мы его вам расшифруем.

----

 

ID:1D00331A...

 

----



#44 Андрей Жежера

Андрей Жежера

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Июнь 2013 - 13:23

Да, номер запроса 4132176



#45 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2013 - 13:30

А логи?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#46 bogdangeneral

bogdangeneral

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Июнь 2013 - 14:17

Всем добрый день.

Принесли мне в пятницу винт из другой организации с такой заразой для лечения. Погуглив нашел на тот момент только 4 ссылки, включая и этот форум. Т.к. лекарства на тот момент небыло и, я так понял, нет и сейчас, то решил поступить по другой схеме. Что бы зашифровать файл, вирус копировал их считывал с винта, шифровал, записывал под новым именем и удалял оригинал. Воспользовавшись прогами по восстановлению удалённых файлов востановил важную инфу, показал юзеру и тот пока остался доволен, то что було нужно восстановилось. 

Пробуйте, удачи.

А чем восстанавливали?



#47 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2013 - 14:20

 

Всем добрый день.

Принесли мне в пятницу винт из другой организации с такой заразой для лечения. Погуглив нашел на тот момент только 4 ссылки, включая и этот форум. Т.к. лекарства на тот момент небыло и, я так понял, нет и сейчас, то решил поступить по другой схеме. Что бы зашифровать файл, вирус копировал их считывал с винта, шифровал, записывал под новым именем и удалял оригинал. Воспользовавшись прогами по восстановлению удалённых файлов востановил важную инфу, показал юзеру и тот пока остался доволен, то что було нужно восстановилось. 

Пробуйте, удачи.

А чем восстанавливали?

 

 

бесплатная утилита PhotoRec

 

P.S.

А что аналитик вам ответил?


Сообщение было изменено mrbelyash: 10 Июнь 2013 - 14:21

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#48 meta11

meta11

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Июнь 2013 - 14:51

 

Всем добрый день.

Принесли мне в пятницу винт из другой организации с такой заразой для лечения. Погуглив нашел на тот момент только 4 ссылки, включая и этот форум. Т.к. лекарства на тот момент небыло и, я так понял, нет и сейчас, то решил поступить по другой схеме. Что бы зашифровать файл, вирус копировал их считывал с винта, шифровал, записывал под новым именем и удалял оригинал. Воспользовавшись прогами по восстановлению удалённых файлов востановил важную инфу, показал юзеру и тот пока остался доволен, то что було нужно восстановилось. 

Пробуйте, удачи.

А чем восстанавливали?

 

 

Ontrack EasyRecovery Professional

 и 

Recuva 1.43.623

 



#49 Андрей Жежера

Андрей Жежера

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Июнь 2013 - 17:14

А логи?

Здесь.



#50 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Июнь 2013 - 13:16

Ну все, нет больше у кучи юзверей файлов :-D Говорим спасибо ultra_lammer :-P


Личный сайт по Энкодерам - http://vmartyanov.ru/


#51 ultra_lammer

ultra_lammer

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2013 - 13:19

Ну все, нет больше у кучи юзверей файлов :-D Говорим спасибо ultra_lammer :-P

При чем здесь я? Ссылку на пруф видел? Если будешь еще более внимательным - увидишь, что в той теме (по ссылке) я учавствовал...

Я точно также пытаюсь восстановить инфу как и остальные в этой ветке.



#52 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 11 Июнь 2013 - 13:20

Владимир, Вы тоже модератор, скрывайте эти сообщения.



#53 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 11 Июнь 2013 - 13:20



Ну все, нет больше у кучи юзверей файлов :-D Говорим спасибо ultra_lammer :-P

Ну это у тех, кто успел прочитать вредный совет. :)

 

ultra_lammer, советы по дешифровке здесь имеют право публиковать только аналитики.

Устное предупреждение.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#54 ultra_lammer

ultra_lammer

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2013 - 13:24

Ну это у тех, кто успел прочитать вредный совет. :)

 

ultra_lammer, советы по дешифровке здесь имеют право публиковать только аналитики.

Устное предупреждение.

Модератор.

Я не старался дать совет. Я разметил информацию, которая, на мой взгляд, может быть полезной для борьбы с сабжем. Я попробовал - не получилось. Никаких рекомендаций с моей стороны.



#55 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Июнь 2013 - 13:25

Владимир, Вы тоже модератор, скрывайте эти сообщения.

А, точно! Забываю периодически :-(


Личный сайт по Энкодерам - http://vmartyanov.ru/


#56 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 11 Июнь 2013 - 13:25

 

Ну это у тех, кто успел прочитать вредный совет. :)

 

ultra_lammer, советы по дешифровке здесь имеют право публиковать только аналитики.

Устное предупреждение.

Модератор.

Я не старался дать совет. Я разметил информацию, которая, на мой взгляд, может быть полезной для борьбы с сабжем. 

Больше подобной информации не размещайте.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#57 Андрей Жежера

Андрей Жежера

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Июнь 2013 - 13:51

Есть ли какой-нибудь прогресс в работе, уважаемые аналитики?

А то сильно страдают дети и взрослые...  :)



#58 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Июнь 2013 - 13:52

Слишком много работы, надо всем и каждому отвечать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#59 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Июнь 2013 - 13:57

Слишком много работы, надо всем и каждому отвечать.

 

 

оффтоп.

Надо тебе автомат. скрипт, чтобы на форуме картинка выкладывалась-Ждите, в работе.

Чтобы не набирать ответы.

И педаль,чтобы ногой нажимал :)


Сообщение было изменено mrbelyash: 11 Июнь 2013 - 13:57

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#60 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Июнь 2013 - 14:10

оффтоп.

Надо тебе автомат. скрипт, чтобы на форуме картинка выкладывалась-Ждите, в работе.

Чтобы не набирать ответы.

И педаль,чтобы ногой нажимал :)

 

Я уже думал игровую клаву притащить и типовые ответы в нее загнать :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых