Перейти к содержимому


Фото
- - - - -

Вирус изменил тип файлов на Crypted а разрешения файла на .MICROSOFT


  • Please log in to reply
157 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2012 - 19:59

Спокуха, если есть троян, будет расшифровка.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 _Sonya_

_Sonya_

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 10 Февраль 2012 - 04:48

у меня таже фигня с вчерашнего утра!!!!пришло на мыло типо письмо со сбербанка там архив
распаковав там расчетка и ехе файл он то и залочил файлы и переименовал вернее добавил к расширению jpg/doc.MICROSOFT
с дуру запустила восстановление системы и курИт,который понаходил кучу мелкой заразы,но толку никакого!
Каспер нащел какой-то вирус Trojan.Win32.Genome.xexy - ЛЕЧИТЬ ОТКАЗАЛСЯ,инфы на этот именно вирус нет ((
никакие проги вирусню не видят,дешифраторы файлы не лечат и вирус не видят!
решила написать тому хакеру по имейлу что просит заплатить денег,мудло охотно общается и подсказывает как ему заплатить денег!!прикинулась чайником со свистком и хотела выциганить пару кошельков и способов оплаты чтоб вычислить,но нет дал один кошель и тот чист как младенец где искала он пуст((
приложила файл скрин переписки ,ссылок и вырусов там нет)))
идентификатор [drweb.com #3217830].
вирусню туда залила
очень хочется вернуть свои файлы с компа и кармана который тож залочен теперь

на многих форумах с подобной темой огорчило что посылают курить и отказывают в помощи т к говорят вирус удалить можно а файлам кирдык(((((((

Прикрепленные файлы:



#23 _Sonya_

_Sonya_

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 10 Февраль 2012 - 09:04

[drweb.com #3217944].

#24 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 12:43

остается только молиться,что будет возможность расшифровки (

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 12:47

Лучше бы вы бэкапы делали...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 12:54

Короче, расшифровка возможна, но авторы трояна (криволапые ламеры, пускай MSDN читают!) что-то сурово накосячили, в итоге он не будет работать на некоторых системах (например, на Win7 не должен) и появляются сложности с расшифровкой, мать их за ногу :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#27 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 13:07

я просто в этом деле мало что понимаю ) не думал что можно так испортить информацию)
Но фраза расшифровка возможна мне подняя настроение на весь день )

Сообщение было изменено hider5: 10 Февраль 2012 - 13:09


#28 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 13:58

Поверьте, можно испортить ГОРАЗДО, ГОРАЗДО хуже. Тулзу для расшифровки начинаем выкладывать, вы пока место под расшифрованные копии освобождайте.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#29 Александр Пушкин

Александр Пушкин

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Февраль 2012 - 14:06

Поверьте, можно испортить ГОРАЗДО, ГОРАЗДО хуже. Тулзу для расшифровки начинаем выкладывать, вы пока место под расшифрованные копии освобождайте.


Как ее можно получить? Мы тоже письмо счастья от сбербанка получили, как _Sonya_

#30 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 14:08

Хорошо )

#31 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 14:08

Читайте тему, все подробно написано что делать и чего не делать.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#32 _Sonya_

_Sonya_

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 10 Февраль 2012 - 14:23

у меня винда 7 и сработало на раз!!!!кроме рабочего стола все полетело!!!!дай бог с расшифровкой получилась!!!согласна все 100 гигов своих фоток и документов по одной с 15 значными кодами лочить, лишь бы ток вернуть!!!((((((((на вас вся надежда!!! :)

#33 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 14:35

а у меня убило виндовс виста а виндовс 7 оказался резистентен к возбудителю ))

#34 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 14:38

А, это у меня косяк был, но все равно авторы - ламеры криволапые.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#35 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 14:39

ну и гуру сдешние оказались очень пряморукие ) ;)

#36 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 14:41

Не говори "гоп", пока не перепрыгнул. Мало ли что-то не так в расшифровке пойдет?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#37 hider5

hider5

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 10 Февраль 2012 - 14:43

:mellow: молча жду программу

#38 Ivan22

Ivan22

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Февраль 2012 - 14:44

[drweb.com #3218325]
у меня подобная проблема, только письма вроде не было

#39 Александр Пушкин

Александр Пушкин

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Февраль 2012 - 15:02

[drweb.com #3218351]

#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2012 - 15:17

Wanted! Dead or alive!
Товарищи, разыскивается письмо с этим трояном. Только в формате eml и ТОЛЬКО в архиве с паролем. Присылайте в ответ на ваши решенные тикеты по этому энкодеру или новой заявкой, но обязательно укажите номер первого обращения!

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых