Перейти к содержимому


Фото
- - - - -

HOW TO DECRYPT FILES.TXT

crypto cryptosupport@tormail.net HOW TO DECRYPT FILES

  • Закрыто Тема закрыта
146 ответов в этой теме

#41 Digital

Digital

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Март 2012 - 08:12

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

#42 Rus_h

Rus_h

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Март 2012 - 10:09

Пробовал. Не помогает. Так 1C базы и стоят с RSA1024

#43 Rus_h

Rus_h

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Март 2012 - 10:11

Отослал деньги на дешифратор. Временем жертвовать не могу.

#44 cDoctor

cDoctor

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 20 Март 2012 - 21:33

Отослал деньги на дешифратор. Временем жертвовать не могу.

Поделитесь дешифратором, если что :)
Можно в личку.
Пусто. Модераторы Dr. Web негодуют.

#45 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Март 2012 - 13:58

тоже отослал деньги получил дешифратор,но он не работает

#46 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Март 2012 - 14:01

что теперь делать вообще не знаю,кста на сколько я понял дешифратор индивидуален и зависит от кода сгенерированного с файлике HOW TO DECRYPT FILES
по-этому если вам кинуть этот дешифратор то у вас ничего не выйдет

#47 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 296 Сообщений:

Отправлено 21 Март 2012 - 14:05

что теперь делать вообще не знаю,кста на сколько я понял дешифратор индивидуален и зависит от кода сгенерированного с файлике HOW TO DECRYPT FILES
по-этому если вам кинуть этот дешифратор то у вас ничего не выйдет


Почему? Выйдет! Файлы расшифруются не с тем ключиком :-D

Личный сайт по Энкодерам - http://vmartyanov.ru/


#48 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 21 Март 2012 - 14:05

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

Интересно, а кто-нибудь, когда-нибудь помог хоть одному пользователю с расшифровкой файлов RSA1024 ?

#49 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 296 Сообщений:

Отправлено 21 Март 2012 - 14:07

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

Интересно, а кто-нибудь, когда-нибудь помог хоть одному пользователю с расшифровкой файлов RSA1024 ?

Интересно, а кто-нибудь, когда-нибудь Dr.Web в борьбе с авторами?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#50 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 21 Март 2012 - 14:15

Интересно, а кто-нибудь, когда-нибудь Dr.Web в борьбе с авторами?

Компетентным органам не до таких мелочей. Все силы брошены на задержание «одной из самых опасных хакерских группировок с 90-х годов».

#51 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Март 2012 - 14:20

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

Интересно, а кто-нибудь, когда-нибудь помог хоть одному пользователю с расшифровкой файлов RSA1024 ?

Интересно, а кто-нибудь, когда-нибудь Dr.Web в борьбе с авторами?

Интересно, а Dr.Web помог хоть одному пользователю с расшифровкой файлов RSA1024?

Интересно, а кто-нибудь, когда-нибудь помог хоть одному пользователю с расшифровкой файлов RSA1024 ?

Интересно, а кто-нибудь, когда-нибудь Dr.Web в борьбе с авторами?

я обращался но мне они ответели все и в эсете и в др.вэбе что нужно тело вируса,без него ничем не помогут,а вирусня походу сама себя удаляет после того как зашифрует

#52 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 21 Март 2012 - 14:26

я обращался но мне они ответели все и в эсете и в др.вэбе что нужно тело вируса,без него ничем не помогут,а вирусня походу сама себя удаляет после того как зашифрует


В компетентные органы обращались?

ыЫ


#53 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Март 2012 - 14:35

я обращался но мне они ответели все и в эсете и в др.вэбе что нужно тело вируса,без него ничем не помогут,а вирусня походу сама себя удаляет после того как зашифрует


В компетентные органы обращались?

я обращался но мне они ответели все и в эсете и в др.вэбе что нужно тело вируса,без него ничем не помогут,а вирусня походу сама себя удаляет после того как зашифрует


В компетентные органы обращались?

нет,не хочу привлекать к себе внимание,была конечно мысль такая

#54 shpiman

shpiman

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Март 2012 - 14:38

Ko6Ra, скажите пожалуста,можно из моего декриптора вытянуть этот ключ шифрования,или нет

#55 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 21 Март 2012 - 14:52

Ko6Ra, скажите пожалуста,можно из моего декриптора вытянуть этот ключ шифрования,или нет

Я конечно могу сказать, но мое мнение основано на хрустальном шаре и оно очень вероятностное.
Другими словами, я в таких штуках не разбираюсь и полностью доверяю мнению вирусных аналитиков.

А вот насчет "не хочу привлекать к себе внимание" это да, это правильно.
Ставьте себе аватарку, т.к. чувствую что будете часто заходить на этот форум с просьбами о помощи.

ыЫ


#56 QDeathNick

QDeathNick

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 22 Март 2012 - 13:31

Зашифровали все базы 1С и все бекапы и все к чему получили доступ через пользователя терминала с зараженного компа, кстати на самом компе практически никаких следов не осталось, только видно по датам, что кто-то там был в пятницу после рабочего дня когда все было зашифровано.
Почти все удалось восстановить из удаленного бекапа.
Захотели они $100. Платить бы не пришлось, но оказалось что одна из многочисленных баз - упрощенок не бекапилась и её вообще у нас не осталось. Помучился по всякому, и решили оплатить.
Получил декриптор после оплаты, он отработал, все расшифровал, но толи база была запущена во время шифрования, то-ли ещё что-то, но несколько файлов dbf оказались испорченными, не удалось их открыть и в bdbfs.exe. В итоге потерялся один вид документов. Удалось сотню документов ручками вбить за пару часов, хорошо что были бумажные копии.
После этого выделил сервер под пользовательский интернет, а на юзерах почти совсем обрубил выход в сеть кроме как к двум терминальным серверам 1С и Инет-сервер и оставил аську, скайп и youtube через прокси. Надеюсь теперь, словив бяку на этом выделенный сервере, юзеры на дадут злоумышленникам получить доступ к рабочему серверу так как они в разных сетях и только один фтп осуществляет обмен файлами между ними. Да и бяку там словить не так просто, win2008 все-же не XP.
Грустно, столько времени угробили, чтоб у них отсохло все.

#57 arc_0

arc_0

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 26 Март 2012 - 09:41

Доброго дня. Столкнулся с подобной проблемой. Резеврные копии баз 1С как назло были в зипе и раре, эта гадость их тоже попортила.
Скажите пожалуйста куда отправлять зараженные файлы и информацию об инцеденте, что вы ка кто мне могди помочь?

#58 cDoctor

cDoctor

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 26 Март 2012 - 13:23

тоже отослал деньги получил дешифратор,но он не работает

Быть может, неправильно используете? Напишите в ПМ с дешифратором и парой зашифрованных файлов, спасибо.
Пусто. Модераторы Dr. Web негодуют.

#59 arc_0

arc_0

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 26 Март 2012 - 15:03

В общем начальство решило попробовать отправить деньги посмотрим что получиться )

#60 cDoctor

cDoctor

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 26 Март 2012 - 21:35

В общем начальство решило попробовать отправить деньги посмотрим что получиться )

Если лекарство выдадут, поделитесь пожалуйста. :-)
Пусто. Модераторы Dr. Web негодуют.



Also tagged with one or more of these keywords: crypto, cryptosupport@tormail.net, HOW TO DECRYPT FILES

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых