Перейти к содержимому


Фото
- - - - -

HOW TO DECRYPT FILES.TXT

crypto cryptosupport@tormail.net HOW TO DECRYPT FILES

  • Закрыто Тема закрыта
146 ответов в этой теме

#121 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 30 Сентябрь 2012 - 12:35

Какую утилиту нужно использовать, смогут ответить только после того, как образцы зашифрованных файлов отправите в вирлаб


Ну и последняя просьба. А вы можете дать точную ссылку этого вирлаба. Заранее спасибо!!!

Как я понимаю Вам сюда https://vms.drweb.com/sendvirus/?lng=ru

#122 sven1987

sven1987

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Октябрь 2012 - 22:40

HOW TO DECRYPT FILES.TXT
беда с расшифровкой файлов

помогите плииз
[drweb.com #3636784]

#123 sven1987

sven1987

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Октябрь 2012 - 22:41

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

помог мне)


привет. у меня такая же проблема сейчас как у тебя была. как помогли. заранее спасибо.

#124 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Октябрь 2012 - 23:11

sven1987, Для Вас:


3. Если у Вас зашифрованы файлы,

Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума;



#125 sven1987

sven1987

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Октябрь 2012 - 23:12

это все сделал. ну теперь буду ждать, и как долго?
заранее спасибо.

#126 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Октябрь 2012 - 23:14

Если выбрали правильную категорию запроса, то завтра получите ответ от вирусного аналитика. Если ответа завтра не будет, можете написать номер Вашего тикета в разделе Необработанные тикеты.

#127 sven1987

sven1987

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Октябрь 2012 - 23:14

ок. спасибо

#128 lew6699

lew6699

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 02 Октябрь 2012 - 06:28

Первый человек в подобных темах, который таки пользуется резервным копированием.
Всем учиться и перенимать опыт!
Daemonicus, а номер тикета?


Еще лучше, когда архивы на внешнем носители находятся.

#129 insane82

insane82

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 03 Октябрь 2012 - 07:17

HOW TO DECRYPT FILES.TXT

зашифрованы базы 1с ((
помогите, если возможно

[drweb.com #3637956]

#130 insane82

insane82

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Октябрь 2012 - 02:01

большое спасибо за оперативность и помощь ))
te157decrypt.exe расшифровал все базы )

#131 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 04 Октябрь 2012 - 02:07

insane82, Вам помог вирлаб?

#132 insane82

insane82

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Октябрь 2012 - 05:01

мне помог te157decrypt.exe, который мне выслал Alexandr Chizhov - Virus Monitoring Service Doctor Web Ltd. <vms@drweb.com>
я подсунул ему файл ps.ce со своего компа и он всё расшифровал. двести тысяч файлов )

insane82, Вам помог вирлаб?

мне помог te157decrypt.exe, который мне выслал Alexandr Chizhov - Virus Monitoring Service Doctor Web Ltd. <vms@drweb.com>
я подсунул ему файл ps.ce со своего компа и он всё расшифровал. двести тысяч файлов )

#133 tauga

tauga

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 04 Октябрь 2012 - 17:18

У меня немного другой текст вроде дето нашел , отправил в вирлаб, drweb.com #3639661


Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
MoscowPatriarhat@hushmail.com (альтернативный контакт: MoscowPatriarhat@mail.md или moscowpatriarhat@mail.com)
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:


#134 AndyCh

AndyCh

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 04 Октябрь 2012 - 23:30

У меня немного другой текст вроде дето нашел , отправил в вирлаб, drweb.com #3639661


Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
MoscowPatriarhat@hushmail.com (альтернативный контакт: MoscowPatriarhat@mail.md или moscowpatriarhat@mail.com)
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:
http://www.youtube.com/watch?v=Vs44fei90JI

ТОЧНО такая же ситуация случилась у меня буквально час назад, с таким же текстом. Прошу помощи, код в вирлабе drweb.com #3640195

#135 uprkk

uprkk

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Октябрь 2012 - 11:00

Такая же беда.
идентификатор [drweb.com #3642855]
С:\systemhost\24FC2AE324B.exe (стартует при входе) - Trojan-Spy.Win32.SpyEyes.agbr (это КИС его так обозвал). ВЕБ его не видит.
Ждем лекарства,

#136 pig

pig

    Бредогенератор

  • Helpers
  • 10 852 Сообщений:

Отправлено 08 Октябрь 2012 - 15:33

С:\systemhost\24FC2AE324B.exe (стартует при входе) - Trojan-Spy.Win32.SpyEyes.agbr (это КИС его так обозвал). ВЕБ его не видит.

В вирлаб заслали?
Почтовый сервер Eserv тоже работает с Dr.Web

#137 uprkk

uprkk

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Октябрь 2012 - 21:54

Вот же заявка: идентификатор [drweb.com #3642855]
Пришло письмо от пиратов, хотят 3000 отечественных рублей на кошелек.
Завтра начальство будет писать гневное письмо в DrWeb и отказываться от подписки.

#138 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Октябрь 2012 - 21:56

uprkk, Вам ответил аналитик на письмо?

#139 uprkk

uprkk

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 09 Октябрь 2012 - 08:55

Ответил. "Alexandr Chizhov via RT" Массовая рассылка с инструкциями как и чего надо взять и послать с зараженного компа.

#140 VVS

VVS

    The Master

  • Moderators
  • 19 367 Сообщений:

Отправлено 09 Октябрь 2012 - 09:10

Ответил. "Alexandr Chizhov via RT" Массовая рассылка с инструкциями как и чего надо взять и послать с зараженного компа.

Затребованную информацию отправили?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых