Вирус-шифровальщик. Encrypted.
#1
Отправлено 21 Январь 2011 - 14:16
Текст сообщения вируса.
"Внимание! Все Ваши файлы зашифрованы!
На вашем счёте, недостаточно средств!
Чтобы восстановить свои файлы и получить к ним доступ необходимо пополнить свой счёт!
Абонентам билайн, карта оплаты на 250 рублей, сотрите защитный слой, и отправте код на oplata11@gmail.com
Абонентам мегафон, карта оплаты на 300 рублей, сотрите защитный слой, и отправте код на oplata22@gmail.com
Абонентам мтс, карта оплаты на 300 рублей, сотрите защитный слой, и отправте код на oplata33@gmail.com
В ответ вам придёт код разблокировки(в течении 5 минут)
У вас есть N попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!"
Заражённый файл отправил на анализ.
#2
Отправлено 21 Январь 2011 - 14:25
Номер тикета?Заражённый файл отправил на анализ.
Борис А. Чертенко aka Borka.
#3
Отправлено 21 Январь 2011 - 14:28
Личный сайт по Энкодерам - http://vmartyanov.ru/
#4
Отправлено 21 Январь 2011 - 16:04
User ID: 23983
Validation Key: e823a45918f107c9596948d5b6c29fb5
#5
Отправлено 21 Январь 2011 - 16:10
<br /><br /><br /><br />Что-то обострение пошло. И главное юзвери системы сносят и винты форматируют.<br />
Это всегда можно успеть, но тут всё настолько похоже на очередную версию старого-доброго шифровальщика, что странно было бы не обратиться за помощью к тем, кто на нём собаку съел.
#6
Отправлено 21 Январь 2011 - 16:20
номер тикетаГм, наверное номер тикета это одно из этих двух:
User ID: 23983
Validation Key: e823a45918f107c9596948d5b6c29fb5
http://forum.drweb.com/index.php?act=annou...mp;f=2&id=1
№25
#7
Отправлено 21 Январь 2011 - 16:26
Тикет #2127691
#8
Отправлено 21 Январь 2011 - 16:46
Да, файл ею расшифрован. В понедельник попробую применить к компьютеру в целом.<br /><br />Спасибо за оперативное решение проблемы.
Сообщение было изменено encrypted: 21 Январь 2011 - 16:46
#9
Отправлено 16 Апрель 2012 - 19:03
#10
Отправлено 16 Апрель 2012 - 19:06
Отправил файл зашифрованный, присвоили [drweb.com #3305169], но так и не получил ответа. Принесли ноутбук с зашифрованными jpeg файлами, объем не маленький все фотки. Выслал файл на DrWeb.com и не получил пока ответа. запускал утилиту ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe, написала что то типа нет пароля и все, создалось порядка 70 вариантов файла который пытался расшифровать, но не один не открылся, вроде хозяева переставляли после вируса систему. Лечил комп авирой, потом касперским. Не открывается ничего.
А чем вы руководствовались, когда выбирали категорию "вирус", а послали в нее зашифрованный файл?
Личный сайт по Энкодерам - http://vmartyanov.ru/
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых


