Перейти к содержимому


Фото
* * * * * 2 Голосов

«Доктор Веб» представляет утилиту для дешифрования файлов, пострадавших от Trojan.Matsnu.1


  • Закрыто Тема закрыта
24 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 940 Сообщений:

Отправлено 28 Апрель 2012 - 03:00

28 апреля 2012 года
26 февраля 2012 года компания «Доктор Веб» проинформировала пользователей о распространении массовой почтовой рассылки, содержащей опасное вложение, запуск которого приводит к шифрованию пользовательских файлов. Сегодня специалисты компании подготовили специальную утилиту, с помощью которой пользователи смогут самостоятельно расшифровать поврежденные троянцем файлы. Утилита доступна для бесплатного скачивания.
Рассылаемое злоумышленниками письмо написано на немецком языке и имеет заголовок вида Ute Lautensack Vertrag Nr 46972057. Послание содержит вложенный zip-архив с именем Abrechnung или Rechnung. Попытка запустить вложенную в эти архивы программу приводит к тому, что все файлы на дисках компьютера жертвы будут зашифрованы.
Опасность для пользователей в данном случае представляет вредоносная программа, получившая имя Trojan.Matsnu.1. За истекшие сутки в службе технической поддержки компании «Доктор Веб» было зафиксировано более 50 обращений от лиц, пострадавших в результате действий данного троянца, — в основном, жителей Германии.
Специалисты компании «Доктор Веб» в кратчайшие сроки проанализировали вредоносную программу Trojan.Matsnu.1 и разработали специальную утилиту, позволяющую расшифровать пользовательские данные. Эту утилиту можно бесплатно скачать по адресу ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe. Если расшифровать файлы с использованием данной утилиты не удалось либо данный процесс завершился с ошибками, вы можете обратиться за помощью в антивирусную лабораторию компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна.

Читать оригинал

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2012 - 13:06

>Если расшифровать файлы с использованием данной утилиты не удалось либо данный процесс завершился с ошибками, вы можете обратиться за помощью в антивирусную лабораторию компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна.

ЗАчем?

Отправляйте педантичных немцев сразу в суппорт.
А выдавать стоит не утилиту расшифровки,а утилиту ДЕТЕКТА, вот если она определит чем было зашифровано. Только потом отдавать утилиту расшифровки.

Ну как маленькие дети,ей бо.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 28 Апрель 2012 - 13:10

26 февраля 2012 года

Специалисты ... в кратчайшие сроки проанализировали

:)

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Апрель 2012 - 13:38

26 февраля 2012 года

Специалисты ... в кратчайшие сроки проанализировали

:)


Сделайте быстрее :-)

>Если расшифровать файлы с использованием данной утилиты не удалось либо данный процесс завершился с ошибками, вы можете обратиться за помощью в антивирусную лабораторию компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна.

ЗАчем?

Отправляйте педантичных немцев сразу в суппорт.
А выдавать стоит не утилиту расшифровки,а утилиту ДЕТЕКТА, вот если она определит чем было зашифровано. Только потом отдавать утилиту расшифровки.

Ну как маленькие дети,ей бо.


Защите от дурака в комплекте. А от особого умного дурака ничего не поможет все равно.

Сообщение было изменено sergeyko: 28 Апрель 2012 - 15:29

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Апрель 2012 - 13:43

Если б додумались раньше, могли бы на сутки раньше сделать тулзу, я думаю.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2012 - 13:58

Все равно. При первом же запуске утилиты предложите пользователю кастомно выбрать любой зашифрованый файл и протестировать на нем расшифровку...После открыть расшифрованый ассоциированным приложение.

После запрос
-все расшифровалось удачно?.Продолжить так же для остальных файлов?
-расшифрованный файл не отображается корректно или не запускается
-отправить тестовый файл в вирлаб и подождать ответа


------------
Оно понятно что пользователь дурак и сам себе испортит, но можно было бы сократить до минимума подобны гешефт.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Апрель 2012 - 14:05

Много лишних вопросов. Учитывая, что файлы при расшифровке не портятся нет особого смысла. Сначала была вообще идея сделать полностью автоматическую расшифровку, но не вышло.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 28 Апрель 2012 - 15:32

Замодерировал послания любви.
Обсуждаем суть тулзы, а лобзания и обмазывания друг друга елеем в свободном общении, если хотите.
Sergey Komarov
R&D www.drweb.com

#9 FewG

FewG

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Апрель 2012 - 09:13

А как же расшифровывать файлы если нет оригиналов (файлы то зашифрованы)?

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Апрель 2012 - 09:22

А как же расшифровывать файлы если нет оригиналов (файлы то зашифрованы)?


А как же не делать бэкапа, если информация важная?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Апрель 2012 - 09:41

Бекапы делают только трусы :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Апрель 2012 - 10:22

Бекапы делают только трусы :D


То есть люди делятся на трусов и, скажем так, недальновидных? ;-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 FewG

FewG

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 30 Апрель 2012 - 17:03

А тогда цель расшифровки файлов какая, если есть бэкап?

#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 30 Апрель 2012 - 17:42

А как же расшифровывать файлы если нет оригиналов (файлы то зашифрованы)?

в особо тяжелых случаях - никак.

А тогда цель расшифровки файлов какая, если есть бэкап?

Вы регулярно делаете бэкапы? Вы молодец, поздравляю Вас, не читайте эту тему.

#15 FewG

FewG

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 30 Апрель 2012 - 18:09

Вы регулярно делаете бэкапы?


Так про что и речь!

#16 pahapaha007

pahapaha007

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 19 Июль 2014 - 11:26

добрый день почему я не могу скачать утилиту о которой реч идет вверху поста для расшифровки файлов у меня требует пароль и логин я ввожу свои и ошибка сервера


 


#17 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 19 Июль 2014 - 11:28

pahapaha007, с тех пор произошли изменения. Утилита предоставляется по запросу в техподдержку пользователям, имеющим коммерческую лицензию.



#18 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 19 Июль 2014 - 11:28

 

добрый день почему я не могу скачать утилиту о которой реч идет вверху поста для расшифровки файлов у меня требует пароль и логин я ввожу свои и ошибка сервера


 

 

Утилиты дают только в ТП по запросу пользователей с действующей коммерческой лицензией на DrWeb, и с инструкцией как ее правильно применять.



#19 MaSeTo

MaSeTo

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 03 Сентябрь 2014 - 12:32

Ну неужеле ни кт о не качал ???? Блин в свободном доспупе и с паролем !!!! они там совсем человек с альтернативными умственными способностямиы ?



#20 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 03 Сентябрь 2014 - 19:01

Ну неужеле ни кт о не качал ???? Блин в свободном доспупе и с паролем !!!! они там совсем человек с альтернативными умственными способностямиы ?

 

Про умственные способности - вам бы повоздержаться от оценок.


--


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых