Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, mrcryptorfile@yahoo.com_crypt


  • Please log in to reply
98 ответов в этой теме

#1 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Июль 2013 - 14:52

Тема создана для сбора информации и общения по теме одного конкретного трояна.

Признаки трояна: email для связи с авторами mrcryptorfile@yahoo.com, расширение файлов mrcryptorfile@yahoo.com_crypt. Если хоть один признак не совпадает - вам в другую тему. Дополнительные признаки: имеется файл C:\как_расшифровать.txt и картинка, предположительно с именем cr.bmp на которой написаны требования расшифровки.

 

По состоянию на 14:20 (MSK) 16.07.2013 состояние следующее:
Распространение началось 11.07.2013. Троян от авторов 225-го, имя - Trojan.Encoder.225. Возможна автоматическая расшифровка примерно в 50% случаев. Ведутся работы по увеличению процента успешных расшифровок.

 

Что НЕ нужно делать:
- Менять расширение у зашифрованных файлов;
- использовать самостоятельно без консультации со специалистом Dr. Web любые программы для расшифровки/восстановления данных.

 

Что необходимо сделать:

- озаботиться информационной безопасностью ваших машин.

- обратиться с заявлением о совершенном преступлении в правоохранительные органы.

- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. Дожидаться ответа на Вашу почту сотрудника Dr.Web и далее следовать его указаниям.


Сообщение было изменено v.martyanov: 16 Июль 2013 - 13:21

Личный сайт по Энкодерам - http://vmartyanov.ru/


#2 igorinho

igorinho

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Июль 2013 - 21:07

 
 

Все ваши файлы .doc,.xls,.pdf, базы данных и другие зашифрованы.

Если вы заинтересованы в расшифровке ваших файлов свяжитесь с нами. Email для связи:

mrcryptorfile@yahoo.com

В теме укажите ваш ID.

 

 

Сегодня шеф открыл письмецо с посланием(( запустил..... файлы зашифрованы, облачное хранилище с ценными данными повреждено, бекап был - восстановил, а вот не менее важные доки босса зашифрованы, вся надежда на вас. В апреле вы уже спасали в похожей ситуации.

 

Могу выслать тело вируса, зашифрованные файлы.

 

ps Лицензии к сожалению нет.


Сообщение было изменено igorinho: 11 Июль 2013 - 21:12


#3 ELForcer

ELForcer

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 11 Июль 2013 - 22:02

Будем ждать...



#4 Creator

Creator

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Июль 2013 - 17:24

Идентичная проблема. Жду варианты лечения!



#5 Sophia04

Sophia04

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 12 Июль 2013 - 21:13

Та же проблема, тоже жду лечения



#6 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Июль 2013 - 21:17

Все прочитали 4-ый абзац в 1-ом сообщении?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 Sophia04

Sophia04

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 12 Июль 2013 - 22:28

Все прочитали 4-ый абзац в 1-ом сообщении?

В вирусную лабораторию прислала doc-файл и файл "Kaк_pacшифpoвaть_фaйлы". Обратиться с заявлением в правоохранительные органы пока не могу, поскольку нахожусь за пределами страны в отпуске, но по возвращении непременно это сделаю.



#8 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 12 Июль 2013 - 23:12

В вирусную лабораторию прислала doc-файл и файл "Kaк_pacшифpoвaть_фaйлы".

По возможности шифрованный файл и его же нормальный! Для "сравнения" так сказать.



#9 jester7

jester7

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 15 Июль 2013 - 09:39

вот выложил на файлообменник.

внутри архива лежат два архива:

1. зашифрованные

2. живые

 

http://us.ua/1173861/

 

анализируйте....



#10 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 15 Июль 2013 - 09:40

jester7, и кому оно надо? Вы, вероятно, предполагаете что это хобби и что аналитики, чтоб не умереть от скуки, шерстят форумы и ищут что бы расшифровать? ;)

Мне представляется, что у них разве что дым изо всех мест не идет от нагрузки.


Сообщение было изменено maxic: 15 Июль 2013 - 09:42


#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2013 - 13:22

Расшифровка сделана, читать первое сообщение темы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 ELForcer

ELForcer

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июль 2013 - 13:36

Если тикет уже создан, просто ждать на него ответ?



#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2013 - 13:39

Если тикет уже создан, просто ждать на него ответ?

Тикет в саппорте или в вирлабе?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#14 ELForcer

ELForcer

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июль 2013 - 13:54

Саппорт



#15 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2013 - 13:55

Саппорт

Тогда можете им напомнить.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#16 ELForcer

ELForcer

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 16 Июль 2013 - 13:59

Ну я 2 часа назад уже напомнил :) Не буду лишний раз нервировать. Пока подожду или ответ или больший процент (ближе к 100% ) успешных дешифровок. 



#17 igorinho

igorinho

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 16 Июль 2013 - 14:32

Если нет лицензии, ждать утилитку которая сможет восстановить >=50% зашифрованных файлов. Правильно понял?

Спасибо.



#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2013 - 14:35

Если нет лицензии - от нас ничего не будет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#19 Misha_K

Misha_K

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Июль 2013 - 17:53

Добрый день! Скажите, пожалуйста, доступна ли расшифровка для тех, кто получил лицензию из журнала Chip?



#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2013 - 17:55

Добрый день! Скажите, пожалуйста, доступна ли расшифровка для тех, кто получил лицензию из журнала Chip?

Первое сообщение читали?


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых