Форум города Пущино: НАШ ФОРУМ |
Облако тегов: |
Навигация форума: |
|
![]() ![]() |
Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии. |
|
На главную | Форумы | Регистрация | Правила форума | Русская баня | Дневники | Сообщения за день | Поиск |
Важная информация |
Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников. |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#196 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]()
Пришлите образец зашифрованного файла, в принципе могу сделать аналог утилиты от DrWeb, т.е. восстановление файлов с некоторыми потерями. Картинки должны хорошо восстанавливаться, а в документах может слететь форматирование и частично похериться текст. |
|||||||||||||||||||||||||||||||||||
![]() |
![]() |
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
![]() |
#197 | |||||||||||||||||||||||||||||||||||
Новенький
Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
![]()
майл в первый раз набрал маленькими буквами - не дошло письмо. Во второй раз отправил на майл с заглавными и они ответили спустя где то дня три. Оплату произвел им - купил биткоинты и они выслали дешифратор. В общем переписывался с ними где то дня три. |
|||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
#198 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
|
![]()
Похоже хакеры под видом дешифратора пытаются еще трояна подсунуть Вот отчет по этому файлу VirusTotal: https://www.virustotal.com/ru/file/0...is/1378067951/ Вы этот файл запускали ? Вам удалось расшифровать файлы ? P.S.>По любому после этой утилиты обязательно проверьте систему на наличие вредоносного ПО Последний раз редактировалось mrFiX; 01.09.2013 в 23:49. |
|||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
#199 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]() Почти все что распознают угрозу считают файл "подозрительным", а не конкретным трояном. Возможно это результат попыток защитить код от исследования -обфускатор, упаковщик. В любом случае стоит отправить файл в вирусные лаборатории. В DrWeb я отправил.
|
||||||||||||
![]() |
![]() |
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
![]() |
#200 | ||||||||||||
Новенький
Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
![]() Да все расшифровал но медленно почти сутки
|
||||||||||||
![]() |
![]() |
![]() |
#201 | |||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]() В Dr.Web проверили, закладок нет. Добавили функционал в свою утилиту.
|
|||||||||||||||||||||||||||||||
![]() |
![]() |
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
![]() |
#202 | ||||||||||||
Новенький
Регистрация: 05.09.2013
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
![]() Доброго времени суток. Тоже поймал сие чудо. Не могли бы вы посмотреть? Файлы имеют следующий вид: DC081211002.jpg.ZUBAGUGU@AOL.COM
|
||||||||||||
![]() |
![]() |
![]() |
#203 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]() Пришлите еще зашифрованный .doc
|
||||||||||||
![]() |
![]() |
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
![]() |
#205 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]() В архив упакуйте.
|
||||||||||||
![]() |
![]() |
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
![]() |
#206 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
|
![]()
Вот бы еще узнать с какими параметрами для каких вирусов и какие утилиты. А то утилиты у них лежат, а как их запускать они не хотят говорить просто так. |
|||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
#207 | ||||||||||||
Новенький
Регистрация: 05.09.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
![]() Помогите расшифровать файлы ,плиз!!!
все файлы с расширением HELP@AUSI.COMXQ111 |
||||||||||||
![]() |
![]() |
![]() |
#209 | ||||||||||||
Новенький
Регистрация: 09.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
![]() Добрый день та же беда все фалы сменили расширение дописалось uas@nonpartisan.com_IQ270 вот такое кто нибудь смог расшифровать?
|
||||||||||||
![]() |
![]() |
![]() |
#210 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
![]()
У меня нету образцов всех зашифрованных файлов и я не могу их считывать на расстоянии. Однако по некоторым признакам могу предложить, что там какой-то модифицированный RSA. Следовательно максимум что я могу предложить, это аналог утилиты от Dr.Web которая частично расшифровывает файлы. Плюс сейчас я работаю над программой восстановления баз для 1С 7.7. Там одни DBF'ки и у большинства затерты только заголовки. Если кому такая нужна сообщите, глядишь я побыстрее её закончу. |
|||||||||||||||||||||||||||||||||||
![]() |
![]() |
Эти 3 пользователя(ей) сказали Спасибо Fireleo за это полезное сообщение: |
![]() |
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2) | |
|
|