Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик. Encrypted.


  • Please log in to reply
9 ответов в этой теме

#1 encrypted

encrypted

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Январь 2011 - 14:16

Произошло заражение. Картинки, архивы и документы зашифрованы. У файлов расширение EnCrYpTeD.

Текст сообщения вируса.

"Внимание! Все Ваши файлы зашифрованы!
На вашем счёте, недостаточно средств!

Чтобы восстановить свои файлы и получить к ним доступ необходимо пополнить свой счёт!

Абонентам билайн, карта оплаты на 250 рублей, сотрите защитный слой, и отправте код на oplata11@gmail.com
Абонентам мегафон, карта оплаты на 300 рублей, сотрите защитный слой, и отправте код на oplata22@gmail.com
Абонентам мтс, карта оплаты на 300 рублей, сотрите защитный слой, и отправте код на oplata33@gmail.com

В ответ вам придёт код разблокировки(в течении 5 минут)

У вас есть N попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!"

Заражённый файл отправил на анализ.

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Январь 2011 - 14:25

Заражённый файл отправил на анализ.

Номер тикета?
С уважением,
Борис А. Чертенко aka Borka.

#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Январь 2011 - 14:28

Что-то обострение пошло. И главное юзвери системы сносят и винты форматируют.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 encrypted

encrypted

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Январь 2011 - 16:04

Гм, наверное номер тикета это одно из этих двух:

User ID: 23983

Validation Key: e823a45918f107c9596948d5b6c29fb5

#5 encrypted

encrypted

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Январь 2011 - 16:10

<br />Что-то обострение пошло. И главное юзвери системы сносят и винты форматируют.<br />

<br /><br /><br />

Это всегда можно успеть, но тут всё настолько похоже на очередную версию старого-доброго шифровальщика, что странно было бы не обратиться за помощью к тем, кто на нём собаку съел.

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Январь 2011 - 16:20

Гм, наверное номер тикета это одно из этих двух:

User ID: 23983

Validation Key: e823a45918f107c9596948d5b6c29fb5

номер тикета

http://forum.drweb.com/index.php?act=annou...mp;f=2&id=1


№25
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 encrypted

encrypted

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Январь 2011 - 16:26

Спасибо.

Тикет #2127691

#8 encrypted

encrypted

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Январь 2011 - 16:46

Утилита ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe

Да, файл ею расшифрован. В понедельник попробую применить к компьютеру в целом.&lt;br /&gt;&lt;br /&gt;Спасибо за оперативное решение проблемы.

Сообщение было изменено encrypted: 21 Январь 2011 - 16:46


#9 Vlad55527

Vlad55527

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Апрель 2012 - 19:03

Отправил файл зашифрованный, присвоили [drweb.com #3305169], но так и не получил ответа. Принесли ноутбук с зашифрованными jpeg файлами, объем не маленький все фотки. Выслал файл на DrWeb.com и не получил пока ответа. запускал утилиту ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe, написала что то типа нет пароля и все, создалось порядка 70 вариантов файла который пытался расшифровать, но не один не открылся, вроде хозяева переставляли после вируса систему. Лечил комп авирой, потом касперским. Не открывается ничего.

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Апрель 2012 - 19:06

Отправил файл зашифрованный, присвоили [drweb.com #3305169], но так и не получил ответа. Принесли ноутбук с зашифрованными jpeg файлами, объем не маленький все фотки. Выслал файл на DrWeb.com и не получил пока ответа. запускал утилиту ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe, написала что то типа нет пароля и все, создалось порядка 70 вариантов файла который пытался расшифровать, но не один не открылся, вроде хозяева переставляли после вируса систему. Лечил комп авирой, потом касперским. Не открывается ничего.


А чем вы руководствовались, когда выбирали категорию "вирус", а послали в нее зашифрованный файл?

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых