Перейти к содержимому


Фото
* * * * * 1 Голосов

Расширения *.belyash


  • Please log in to reply
115 ответов в этой теме

#61 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 12:56

кому перевёл,кому заплатил???? непонятно.

#62 beer2me

beer2me

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 04 Апрель 2012 - 13:08

общался по мейлу pristav@consultant.com именно он был указал для связи, деньги переводил на счет Яндекс денег. Могу и его написать но обычно под такие дела делаются по 10-20 кошельков различных систем на подставные лица так называемых "дропов", и сразу же выводятся например на Альфу или мгновенные карты Русского Стандарта которая так же оформлена на Васю Петрова из 3его подъезда, человек использует соксы прокси например США чем сразу дает понять когда пишет с почты у которой время на 3 часа опережает "местное"

#63 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 13:16

может и раскадировку выложишь?

#64 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 04 Апрель 2012 - 13:22

sergei3975, вы всерьез считаете, что у всех одинаково закодировано?

#65 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Апрель 2012 - 13:24

Он всерьез считает, что там сидят дураки и встроили в расшифровщик приватную часть ключа. Я тоже так считал :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#66 Andrii Palekha

Andrii Palekha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Апрель 2012 - 13:26

Спасибо за информацию, будем пробовать

#67 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 13:32

все способы важны

#68 QuarQ

QuarQ

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 04 Апрель 2012 - 13:43

какая разница что его подставили? у меня все файлы имели доп. расширение .belyash в теле сообщения был номер и почта, связался, узнал информацию, подумал, попробовал восстановить файлы, не прокатило, перевел деньги через 15 минут получил программку запустил и все...профит. Правда бух так и не разобралась с 1с.


согласно заявления беляша если вы читали то все их кошельки заблокировал он написал куда надо...и после всего этого вы утверждаете что вам чтото пришло!?!?!  или у вас другой локер тот о котором идет речь я ссылку дал и требуют с клиента 100 евро (в национальной валюте)"на 1000 гривень, надішліть номер операції на mrbelyash@yandex.ru"вот еще одна почитайте внимательнее перед тем чтобы чтото баянить http://www.mforum.ru/t4/forum/?sender=mrbelyash&start=900

Сообщение было изменено QuarQ: 04 Апрель 2012 - 13:46


#69 beer2me

beer2me

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 04 Апрель 2012 - 14:16

это явно другой человек занимается, я тоже думал что этот код который выдает он - фикция, и поэтому после оплаты не указал его, но первое что у меня потребовали это этот код, значит он и является частью ключа. Блокировать кошельки я считаю польза нулевая, так как у него их наверняка десятки. Но меня предупредили что если я локну после оплаты то мне нужно будет повторить оплату по другим реквизитам.

#70 lala19

lala19

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 04 Апрель 2012 - 14:24

это явно другой человек занимается, я тоже думал что этот код который выдает он - фикция, и поэтому после оплаты не указал его, но первое что у меня потребовали это этот код, значит он и является частью ключа. Блокировать кошельки я считаю польза нулевая, так как у него их наверняка десятки. Но меня предупредили что если я локну после оплаты то мне нужно будет повторить оплату по другим реквизитам.

так вам что удалось восстановить файлы???????7

#71 Vito

Vito

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 04 Апрель 2012 - 14:45

QuarQ

...получаем зараженный и имеем такойже дубликат настоящего файла...


Есть ли у Вас возможность хотябы частично описать действия для поиска маркера имея файл оригинал и оригинал-зараженный?
Или это не подсильно простым пользователям?

На примере:
P1020070.JPG
P1020070.JPG.VAZONEZ-CODE

#72 Andrii Palekha

Andrii Palekha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Апрель 2012 - 14:46

вот это самое интересное. я сделал запрос. ждем.)

#73 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 14:48

воот,только с беляшом комбинаций туча.....даже если и даст,вариантов на миллиард меньше не станет...

#74 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 14:56

он не асьминог ....всем сразу ответить не сможет)))))

#75 Andrii Palekha

Andrii Palekha

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Апрель 2012 - 14:57

А где тот код брать? Я когда пришел на место "аварии" на рабочем столе только банер висел (нашел его потом в ТЕМП-овых файлах.

Хотя опять же, у меня код почемуто не спрашивали, попросили просто прислать файл зараженный "биляш" для проверки.

#76 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 04 Апрель 2012 - 14:58

QuarQ

...получаем зараженный и имеем такойже дубликат настоящего файла...


Есть ли у Вас возможность хотябы частично описать действия для поиска маркера имея файл оригинал и оригинал-зараженный?
Или это не подсильно простым пользователям?

На примере:
P1020070.JPG
P1020070.JPG.VAZONEZ-CODE

Это непосильно никому (за разумное время).
Если у Вас есть в запасе несколько десятков лет, тогда да, другое дело. :)

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#77 beer2me

beer2me

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 04 Апрель 2012 - 14:58

я же писал что после оплаты мне прислали исполнительный файл, я его запустил ввел код который пришел с файлом вместе и через 5 минут все файлы стали как и раньше, пока 1С попортил цука.

#78 sergei3975

sergei3975

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 04 Апрель 2012 - 14:59

HOW TO DECRYPT FILES.txt

#79 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 04 Апрель 2012 - 15:03

вот теперь человеческий вопрос: зачем хелпер просит то что уже имеет , а также знает конечный диагноз ,
компостирует мозг!?

В какой-то подобной теме на этом форуме аналитик писал, что иногда удавалось расшифровать, используя то, что технокрыс допустил какие-то ошибки в своём поделии.
О сути ошибок естественно не писалось. ;)

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#80 QuarQ

QuarQ

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 04 Апрель 2012 - 15:08

    QuarQ

...получаем зараженный и имеем такойже дубликат настоящего файла...


Есть ли у Вас возможность хотябы частично описать действия для поиска маркера имея файл оригинал и оригинал-зараженный?
Или это не подсильно простым пользователям?

На примере:
P1020070.JPG
P1020070.JPG.VAZONEZ-CODE


если мы говорим об одном и томже локере физическое название файла "109.exe" кладет свой файлик "маркер" на рабочий стол с названием "HOW TO DECRYPT FILES.txt" к стати траян шифрует не весь фаил а лих самое начало в те самые пресловутый 10024 знакау меня имеется такой зашифрованный тхт так в нем нечитаема только верхняя часть остальное членораздельно и по русски могу текстик выложит в доказательство (уберите биляшь и откройте блокнотом)


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых