Перейти к содержимому


Фото
- - - - -

помогите с вирусом из семейства Trojan.Encoder

многие файлы накомпе закодиро

  • Please log in to reply
105 ответов в этой теме

#21 aidback

aidback

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:17

нету тикетов

[drweb.com #2919757].

#22 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:19

кому не пришли тикеты, попробуйте повторить отправку. Не забывайте про категорию Запрос на лечение. И почту свою, конечно, не забывайте указывать.

Сообщение было изменено SergM: 29 Ноябрь 2011 - 17:20
добавлено


#23 Ziegen

Ziegen

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:22

и что теперь, сидим ровно и ждем решения?

#24 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:24

и что теперь, сидим ровно и ждем решения?

Ага. За ваши запросы щас человеки возьмутся. Они расскажут ровно сидеть или уже вставать можно. :)

#25 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:36

есть тикет!!!!
спасибо что не оставляете нас :)
[drweb.com #2925040].

#26 Ziegen

Ziegen

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:36

drweb.com #2925046

#27 Генка Искариотов

Генка Искариотов

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:45

Ага. За ваши запросы щас человеки возьмутся. Они расскажут ровно сидеть или уже вставать можно.

Чёй-то?!!1 >> "В ближайшем будущем расшифровки не будет. Ваш запрос был проанализирован" >> Чего это?!
Я буду жаловаться в ООН! Я до прокурору дойду! Шож это, я управы на вас ненайду?!!11 ).

Люди! Человеки!
Вы посмарите на них, какие они жестокие. Роботы намного человечней! Чё делается-то! Вы же мне этим ответом убили веру в человечество! Ууу вы какие! Ну, я так не играю.

Роботы, миленькие, на вас уповаю! Вы моя последняя надежда! Вот мой номер ещё раз: [drweb.com

#2924879]. Допоможить, рятуйте, хлопци! Я вам маслеца хорошего вышлю :)

#28 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:48

Значит длина ключа такая, что на расшифровку могут уйти годы. Компания не располагает таким набором вычислительных ресурсов. Я сожалею. :)

#29 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:49

есть иполняемый файл с вирусом!!!!!! щас выложу

Вирусы выкладывать НЕЛЬЗЯ! категорически!

#30 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:50

есть иполняемый файл с вирусом!!!!!! щас выложу

Я щаз кому-то выложу.
С уважением,
Борис А. Чертенко aka Borka.

#31 maos

maos

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:56

Кто-нибудь ещё куда-либо обращался? Чё говорят?
Сносить систему, забить на документы или ждать???

P.S. Ладно хотя бы тикет выслали, хоть какая-то радость была бы, а то даже без тикета... :)
Свои присылать не нужно, буду ждать от роботов ... :)

Сообщение было изменено maos: 29 Ноябрь 2011 - 18:00


#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 17:58

Кто-нибудь ещё куда-либо обращался? Чё говорят?
Сносить систему, забить на документы или ждать???

Спросите у касперов,возможно их тулуза уже берет эту гадость.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 maos

maos

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:02

Кстати о тикетах, наверное роботы читают форум [drweb.com #2925043] [drweb.com #2925045]

#34 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:03

Значит длина ключа такая, что на расшифровку могут уйти годы. Компания не располагает таким набором вычислительных ресурсов. Я сожалею.


А если я предоставлю оригинальный и закодированы файл - это поможет? Сможете сравнить и вывести код?

Своими силами сравнивали несколько файлов: получается что в разных исходных файлах одинаковые участки данных кодируются в совершенно идентичные закодированные участки. Так что похоже от файла к файлу ключ там не меняется. По крайне мере в рамках одного ПК.

#35 Генка Искариотов

Генка Искариотов

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:03

Так шо? Можно расходится номеру #2924879.

Доктор, скажите, может ещё не всё потеряно?
Может есть какой-то дешифратор, а? Хоть маленький какой, хоть самый малюсенький? Хоть в пыли-грязи, я его оботру да использую, я не гордый. Доктор! Хоть одну таблеточку на ночь! Шо делать, доктор?! В морг?! А?! или..

#36 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:06

кстати кодируется там не все - а только начало файла + дописывает 4 байта в конце.

#37 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:06

ex3mer, 29 November 2011 - 16:47, написал:
есть иполняемый файл с вирусом!!!!!! щас выложу
Я щаз кому-то выложу.

незнал, извините :)
в вирлаб выложил :)

maos, 29 November 2011 - 16:56, написал:
Кто-нибудь ещё куда-либо обращался? Чё говорят?
Сносить систему, забить на документы или ждать???
Спросите у касперов,возможно их тулуза уже берет эту гадость.

на компе где все завернулось, стоит КИС2011!!!!
и вирус себе там сидит а он на него даже не реагирует

#38 ex3mer

ex3mer

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:09

тикет к вирусу :[drweb.com #2925075]

#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:11

на компе где все завернулось, стоит КИС2011!!!!
и вирус себе там сидит а он на него даже не реагирует


Как же так? А где же прославленная проактивка? А песочница?А репутационный алгоритм? :)

Сообщение было изменено mrbelyash: 29 Ноябрь 2011 - 18:12

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 Paradox_p

Paradox_p

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 29 Ноябрь 2011 - 18:14

Я хорошенький экзешник отправил, просто прелесть, пальчики оближешь. А оно вишь как, - годы уйдут на расшифровку.


Бог с ними с экзешниками!! у меня у бухов все документы закодировались и копий от большинства из них нет.
Экзешники и переставить не долго.

Сообщение было изменено Paradox_p: 29 Ноябрь 2011 - 18:15



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых