Форум города Пущино: НАШ ФОРУМ |
Облако тегов: |
Навигация форума: |
|
Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии. |
|
На главную | Форумы | Регистрация | Правила форума | Русская баня | Дневники | Сообщения за день | Поиск |
Важная информация |
Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников. |
|
Опции темы | Опции просмотра |
31.08.2013, 12:18 | #196 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
Пришлите образец зашифрованного файла, в принципе могу сделать аналог утилиты от DrWeb, т.е. восстановление файлов с некоторыми потерями. Картинки должны хорошо восстанавливаться, а в документах может слететь форматирование и частично похериться текст. |
|||||||||||||||||||||||||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
31.08.2013, 18:14 | #197 | |||||||||||||||||||||||||||||||||||
Новенький
Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
майл в первый раз набрал маленькими буквами - не дошло письмо. Во второй раз отправил на майл с заглавными и они ответили спустя где то дня три. Оплату произвел им - купил биткоинты и они выслали дешифратор. В общем переписывался с ними где то дня три. |
|||||||||||||||||||||||||||||||||||
01.09.2013, 23:41 | #198 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
|
Похоже хакеры под видом дешифратора пытаются еще трояна подсунуть Вот отчет по этому файлу VirusTotal: https://www.virustotal.com/ru/file/0...is/1378067951/ Вы этот файл запускали ? Вам удалось расшифровать файлы ? P.S.>По любому после этой утилиты обязательно проверьте систему на наличие вредоносного ПО Последний раз редактировалось mrFiX; 01.09.2013 в 23:49. |
|||||||||||||||||||||||||||||||||||
02.09.2013, 04:32 | #199 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
Почти все что распознают угрозу считают файл "подозрительным", а не конкретным трояном. Возможно это результат попыток защитить код от исследования -обфускатор, упаковщик. В любом случае стоит отправить файл в вирусные лаборатории. В DrWeb я отправил.
|
||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
02.09.2013, 18:43 | #200 | ||||||||||||
Новенький
Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Да все расшифровал но медленно почти сутки
|
||||||||||||
03.09.2013, 02:48 | #201 | |||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
В Dr.Web проверили, закладок нет. Добавили функционал в свою утилиту.
|
|||||||||||||||||||||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
05.09.2013, 01:29 | #202 | ||||||||||||
Новенький
Регистрация: 05.09.2013
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Доброго времени суток. Тоже поймал сие чудо. Не могли бы вы посмотреть? Файлы имеют следующий вид: DC081211002.jpg.ZUBAGUGU@AOL.COM
|
||||||||||||
06.09.2013, 06:05 | #203 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
Пришлите еще зашифрованный .doc
|
||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
07.09.2013, 02:01 | #205 | ||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
В архив упакуйте.
|
||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
08.09.2013, 01:22 | #206 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
|
Вот бы еще узнать с какими параметрами для каких вирусов и какие утилиты. А то утилиты у них лежат, а как их запускать они не хотят говорить просто так. |
|||||||||||||||||||||||||||||||||||
09.09.2013, 13:56 | #207 | ||||||||||||
Новенький
Регистрация: 05.09.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Помогите расшифровать файлы ,плиз!!!
все файлы с расширением HELP@AUSI.COMXQ111 |
||||||||||||
09.09.2013, 14:53 | #209 | ||||||||||||
Новенький
Регистрация: 09.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Добрый день та же беда все фалы сменили расширение дописалось uas@nonpartisan.com_IQ270 вот такое кто нибудь смог расшифровать?
|
||||||||||||
09.09.2013, 15:42 | #210 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
У меня нету образцов всех зашифрованных файлов и я не могу их считывать на расстоянии. Однако по некоторым признакам могу предложить, что там какой-то модифицированный RSA. Следовательно максимум что я могу предложить, это аналог утилиты от Dr.Web которая частично расшифровывает файлы. Плюс сейчас я работаю над программой восстановления баз для 1С 7.7. Там одни DBF'ки и у большинства затерты только заголовки. Если кому такая нужна сообщите, глядишь я побыстрее её закончу. |
|||||||||||||||||||||||||||||||||||
Эти 3 пользователя(ей) сказали Спасибо Fireleo за это полезное сообщение: |
Здесь присутствуют: 7 (пользователей: 0 , гостей: 7) | |
|
|