Как я понимаю Вам сюда https://vms.drweb.com/sendvirus/?lng=ruКакую утилиту нужно использовать, смогут ответить только после того, как образцы зашифрованных файлов отправите в вирлаб
Ну и последняя просьба. А вы можете дать точную ссылку этого вирлаба. Заранее спасибо!!!
HOW TO DECRYPT FILES.TXT
#121
Отправлено 30 Сентябрь 2012 - 12:35
#122
Отправлено 01 Октябрь 2012 - 22:40
беда с расшифровкой файлов
помогите плииз
[drweb.com #3636784]
#123
Отправлено 01 Октябрь 2012 - 22:41
помог мне)Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?
привет. у меня такая же проблема сейчас как у тебя была. как помогли. заранее спасибо.
#124
Отправлено 01 Октябрь 2012 - 23:11
3. Если у Вас зашифрованы файлы,
Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума;
#125
Отправлено 01 Октябрь 2012 - 23:12
заранее спасибо.
#126
Отправлено 01 Октябрь 2012 - 23:14
#127
Отправлено 01 Октябрь 2012 - 23:14
#128
Отправлено 02 Октябрь 2012 - 06:28
Первый человек в подобных темах, который таки пользуется резервным копированием.
Всем учиться и перенимать опыт!
Daemonicus, а номер тикета?
Еще лучше, когда архивы на внешнем носители находятся.
#129
Отправлено 03 Октябрь 2012 - 07:17
зашифрованы базы 1с ((
помогите, если возможно
[drweb.com #3637956]
#130
Отправлено 04 Октябрь 2012 - 02:01
te157decrypt.exe расшифровал все базы )
#131
Отправлено 04 Октябрь 2012 - 02:07
#132
Отправлено 04 Октябрь 2012 - 05:01
я подсунул ему файл ps.ce со своего компа и он всё расшифровал. двести тысяч файлов )
мне помог te157decrypt.exe, который мне выслал Alexandr Chizhov - Virus Monitoring Service Doctor Web Ltd. <vms@drweb.com>insane82, Вам помог вирлаб?
я подсунул ему файл ps.ce со своего компа и он всё расшифровал. двести тысяч файлов )
#133
Отправлено 04 Октябрь 2012 - 17:18
Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
MoscowPatriarhat@hushmail.com (альтернативный контакт: MoscowPatriarhat@mail.md или moscowpatriarhat@mail.com)
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:
#134
Отправлено 04 Октябрь 2012 - 23:30
ТОЧНО такая же ситуация случилась у меня буквально час назад, с таким же текстом. Прошу помощи, код в вирлабе drweb.com #3640195У меня немного другой текст вроде дето нашел , отправил в вирлаб, drweb.com #3639661
Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
MoscowPatriarhat@hushmail.com (альтернативный контакт: MoscowPatriarhat@mail.md или moscowpatriarhat@mail.com)
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:
http://www.youtube.com/watch?v=Vs44fei90JI
#135
Отправлено 08 Октябрь 2012 - 11:00
идентификатор [drweb.com #3642855]
С:\systemhost\24FC2AE324B.exe (стартует при входе) - Trojan-Spy.Win32.SpyEyes.agbr (это КИС его так обозвал). ВЕБ его не видит.
Ждем лекарства,
#137
Отправлено 08 Октябрь 2012 - 21:54
Пришло письмо от пиратов, хотят 3000 отечественных рублей на кошелек.
Завтра начальство будет писать гневное письмо в DrWeb и отказываться от подписки.
#138
Отправлено 08 Октябрь 2012 - 21:56
#139
Отправлено 09 Октябрь 2012 - 08:55
#140
Отправлено 09 Октябрь 2012 - 09:10
Затребованную информацию отправили?Ответил. "Alexandr Chizhov via RT" Массовая рассылка с инструкциями как и чего надо взять и послать с зараженного компа.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Шифровальщик .VAULTАвтор: BRMZ , 27 май 2016 vault, virus, crypto |
|
|
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых