Перейти к содержимому


Фото
- - - - -

Вирус зашифровал файлы


  • Please log in to reply
43 ответов в этой теме

#21 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 12:10

mordarenkoas не хотите поделиться расшифровщиком?

Добрый день! У меня имеется "Desinfector.exe". Сотрудник на работе решил сам связаться со злоумышленниками и купил им биткоиныю. Ему обошлись они около 17 тыс. руб. (true-true).

Дезинфектор на @antivirusebola.com

 

Кстати, сейчас пытаюсь бороться с paycrypt@inbox.com


Сообщение было изменено На_МАТРАСЕ: 06 Февраль 2015 - 12:11


#22 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2015 - 12:12

antivirusebola.com расшифровывается несколько недель как. Поздравьте вашего сотрудника.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#23 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 06 Февраль 2015 - 12:12

На_МАТРАСЕ, в личку v.martyanov либо тикетом в вирлаб, а здесь его номер. Личные сообщения открываются после 3 сообщений на форуме.



#24 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2015 - 12:13

На_МАТРАСЕ, в личку v.martyanov либо тикетом в вирлаб, а здесь его номер. Личные сообщения открываются после 3 сообщений на форуме.

Зачем? help@antivirusebola.com расшифровываем уже давно, даже ключи для статистики больше не нужны.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#25 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 12:16

Ребятки, он покупал, как сам помню, в декабре прошлого года. Через какую-то "тетю-мотю" по средствам сбербанка)



#26 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 06 Февраль 2015 - 12:16

v.martyanov, значит, "хорошо быть умным сейчас как моя жена потом".



#27 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 12:18

 

На_МАТРАСЕ, в личку v.martyanov либо тикетом в вирлаб, а здесь его номер. Личные сообщения открываются после 3 сообщений на форуме.

Зачем? help@antivirusebola.com расшифровываем уже давно, даже ключи для статистики больше не нужны.

 

Кто же знает зачем? Может увольнения побоялся, не знаю. А утром со мной связался и скинул мне его



#28 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2015 - 12:19

v.martyanov, значит, "хорошо быть умным сейчас как моя жена потом".

Да уж... Ну в общем дешифратор уже не нужен совсем :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#29 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 12:21

Сейчас ноут при мне с paycrypt@inbox.com. Кто чем сможет помочь? Либо дорога мне к техам?



#30 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 06 Февраль 2015 - 12:22

На_МАТРАСЕ, расшифровка производится только в техподдержке.



#31 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 12:24

Я понял. Спасибо! Не смогу сам - обращусь обязательно



#32 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2015 - 12:27

Не сможете наверняка, лучше даже не пробуйте.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#33 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 19 Февраль 2015 - 15:31

Господа! Прошу Вашего внимания! (За ранее извиняюсь, ежели не в той теме мусорю)

Еще сотрудник и еще шифровка! Только в этот раз уже ".vault"

 

Кто что знает?



#34 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 19 Февраль 2015 - 15:36

На_МАТРАСЕhttp://forum.drweb.com/index.php?showtopic=309877&page=2&p=752121#entry752121



#35 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Февраль 2015 - 15:36

Господа! Прошу Вашего внимания! (За ранее извиняюсь, ежели не в той теме мусорю)

Еще сотрудник и еще шифровка! Только в этот раз уже ".vault"

 

Кто что знает?

Знаю что там GPG.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#36 На_МАТРАСЕ

На_МАТРАСЕ

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 19 Февраль 2015 - 15:52

Кстати, пришел по почте как файл реестра



#37 NeedHelpMe

NeedHelpMe

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Февраль 2015 - 16:17

Все как у всех....почта-файл со сверкой-вирус

переименовывает в _crypt@india.com_.XHAGAY

 

 

были у кого успешные попытки расшифровки?



#38 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Февраль 2015 - 16:23

Была успешная попытка - попытался, попытаться получилось, следовательно попытка успешная.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#39 NeedHelpMe

NeedHelpMe

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 19 Февраль 2015 - 16:43

Была успешная попытка - попытался, попытаться получилось, следовательно попытка успешная.

 

 Какое КПД у попытки расшифровки? ))
 Результат?


Сообщение было изменено NeedHelpMe: 19 Февраль 2015 - 16:44


#40 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 19 Февраль 2015 - 17:07

NeedHelpMe, на эти вопросы лучше всего ответ знают в ТП.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых