Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, gdf@gdfsgd.com, decrypfiles@yahoo.com

Trojan.Encoder.211 gdf@gdfsgd.com КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt

  • Please log in to reply
66 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Апрель 2013 - 14:27

[drweb.com #3990807].

Не та категория. Неужели сложно прочитать и сделать как надо?!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 VVS

VVS

    The Master

  • Moderators
  • 17 501 Сообщений:

Отправлено 08 Апрель 2013 - 14:35

Blade_Den88, прочитайте сообщение #2 и выполните то, что там написано.


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#23 userr

userr

    The Master

  • Moderators
  • 16 310 Сообщений:

Отправлено 08 Апрель 2013 - 14:37

Обратился в службу поддержки, все необходимые файлы отправил Запрос XXXX-XXXX


номера запросов в службу поддержки постить нельзя.
номера запросов в вирлаб - можно и нужно.

Сообщение было изменено userr: 08 Апрель 2013 - 14:37


#24 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 14:41

Не та категория. Неужели сложно прочитать и сделать как надо?!

 

А есть тег для мигания надписи? давно хотел его применить, но он работает не во всех браузерах и вообще первоначально это чисто MS фишкой было.



#25 Blade_Den88

Blade_Den88

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Апрель 2013 - 14:42

Обратился в службу поддержки, все необходимые файлы отправил Запрос XXXX-XXXX


номера запросов в службу поддержки постить нельзя.
номера запросов в вирлаб - можно и нужно.

понял!Был не прав!!!



#26 Blade_Den88

Blade_Den88

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Апрель 2013 - 14:43

Blade_Den88, прочитайте сообщение #2 и выполните то, что там написано.

Я его уже не раз читал, если я правильно понял, то я обращался в службу поддержки, а теперь еще нужно обратиться в вирус лаб?Если что простите за эстонскую смикалку!!!



#27 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 14:56

если я правильно понял, то я обращался в службу поддержки, а теперь еще нужно обратиться в вирус лаб?

Возможно Вы и читали. Там есть ссылка только на вирлаб. НО. Самое важное это правильная категория запроса. Без ее выбора Ваш запрос просто затеряется.



#28 Blade_Den88

Blade_Den88

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Апрель 2013 - 15:04

если я правильно понял, то я обращался в службу поддержки, а теперь еще нужно обратиться в вирус лаб?

 

Возможно Вы и читали. Там есть ссылка только на вирлаб. НО. Самое важное это правильная категория запроса. Без ее выбора Ваш запрос просто затеряется.

Я понял!Спасибо за информацию, уже написал, буду ждать светлого будущего!!!



#29 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 15:35

Blade_Den88, Номер тикета?



#30 Blade_Den88

Blade_Den88

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Апрель 2013 - 16:04

Blade_Den88, Номер тикета?

[drweb.com #3997565] очень надеюсь что у Вас получится помочь!!!



#31 Мазурчак

Мазурчак

    Newbie

  • Validating
  • 4 Сообщений:

Отправлено 08 Апрель 2013 - 16:15

Здравствуйте

 

Помогите дешефрировать файлы. Надсылаю один файл пример (Регистрационная анкета участника.doc)

Еще вкладаю лог файли и карантин за 04.04.2013 когда были обноружены вируси (TrojanMulDrop1.44907; trojanMulDrop2.64582; Exploit.CVE2012-0158.16ю Надеюсь на Вашу помощь. Заранее очень благодарен

 

[drweb.com #3997002]



#32 leo_nardo

leo_nardo

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 08 Апрель 2013 - 16:29

  [drweb.com #3997625].

Помогите расшифровать файлы



#33 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Апрель 2013 - 17:02

sawanos, вы читали эту фразу: "использовать самостоятельно без консультации с вирусным аналитиком Dr. Web любые дешифраторы."? Указанием параметров запуска вы провоцируете на нарушение этой рекомендации.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#34 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 17:09

Скрыл я сообщение sawanos.



#35 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Апрель 2013 - 17:21

Скрыл я сообщение sawanos.

Я там параметр убрал уже :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#36 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 17:24

Скрыл я сообщение sawanos.

Я там параметр убрал уже :-)

Фантазия у пользователей не ограничена ничем... даже интеллектом. <_< 



#37 igorinho

igorinho

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Апрель 2013 - 21:29

[drweb.com #3998263]

Пожалуйста помогите с расшифровкой.

Пароль на архив: virus

Спасибо.


Сообщение было изменено igorinho: 08 Апрель 2013 - 21:30


#38 mikrom

mikrom

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Апрель 2013 - 23:31

Прошу помощи. Комп подцепил троян. Девушка-пользователь надежно зачистила все следы. Остались только: зашифрованные файлы и подозрительный файл c:\program files\microsoft word\upd.exe. Dr.Web CureIt! говорит: infected with Trojan.Iahonor.36. Информации в сети об трояне я не встречал.


Сообщение было изменено SergM: 08 Апрель 2013 - 23:37
удалил ссылку


#39 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Апрель 2013 - 23:38

mikrom, Читаем и выполняем два первых сообщения этой темы.



#40 mikrom

mikrom

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Апрель 2013 - 23:47

Отправлял запрос. Получил ответ:

"Это либо неизвестный троян, либо 205-й, который сработал дважды. В любом случае
расшифровка будет крайне проблематична или вообще невозможна."

Вот и стучу во все двери.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых