Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 19.08.2013, 13:45   #181
Приглядываюсь к форуму
 

Регистрация: 07.08.2013
Сообщений: 5
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Panama пока неопределено; 0%Panama пока неопределено, 0%Panama пока неопределено, 0%
Очки: 35, Уровень: 1 Очки: 35, Уровень: 1 Очки: 35, Уровень: 1
Опыт: 70% Опыт: 70% Опыт: 70%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от mrFiX
Про файлы зараженные .ZERO@DBZMAIL.COM_IQxxx

на форуме Касперского появилось сообщение:
> "Пиратский" шифровальщик: симбиоз с RSA
http://forum.kaspersky.com/index.php?showtopic=270612

Вывод достаточно печальный:


Еще не все потеряно. Последние известия от drWeb:


Ребят... есть что нибудь свежее по расшифровке ??? У меня так все зашифрованное на компе и осталось... платить этим хакерам не хочу...(((
Panama вне форума   Ответить с цитированием
Старый 19.08.2013, 16:22   #182
Новенький
 

Регистрация: 19.08.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
yurius пока неопределено; 0%yurius пока неопределено, 0%yurius пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

uas@nonpartisan.com_IQ115
есть ли решение?
yurius вне форума   Ответить с цитированием
Старый 21.08.2013, 11:53   #183
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Я уже писал, что для борьбы с RSA у меня нет ни навыка, ни, главное, ресурсов. Да что там я, лаборатория DrWeb, тоже пока не может дать результата. А я их спецу v.martyanov'у в подметки не гожусь.
Fireleo вне форума   Ответить с цитированием
Старый 21.08.2013, 13:42   #184
Новенький
 

Регистрация: 21.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
frostywka пока неопределено; 0%frostywka пока неопределено, 0%frostywka пока неопределено, 0%
Очки: 10, Уровень: 1 Очки: 10, Уровень: 1 Очки: 10, Уровень: 1
Опыт: 19% Опыт: 19% Опыт: 19%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

на @AOL.COM_S3 на форуме нашел решение.
А можно просить переделать decoder -S3.exe с интерфейсом как в A4 , чтобы можно было перекодировать с перезаписыванием файлов ? Очень большой объем =( Он и фотографии перекодировал =(

Последний раз редактировалось frostywka; 21.08.2013 в 14:04.
frostywka вне форума   Ответить с цитированием
Старый 21.08.2013, 13:56   #185
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от frostywka
на @AOL.COM_S3 не работает !!!
помогите !

Архив зашифрованный пришлите.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 21.08.2013, 14:13   #186
Новенький
 

Регистрация: 21.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
frostywka пока неопределено; 0%frostywka пока неопределено, 0%frostywka пока неопределено, 0%
Очки: 10, Уровень: 1 Очки: 10, Уровень: 1 Очки: 10, Уровень: 1
Опыт: 19% Опыт: 19% Опыт: 19%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Архив зашифрованный пришлите.

Прошу прощения , на 3третьй странице нешал - работает ! объем просто очень большой. Потому и прошу если не сложно, в интерфейсе для s3 добавить - перезапись файлов.

Если еще нужно архив , соберу.
frostywka вне форума   Ответить с цитированием
Старый 21.08.2013, 14:13   #187
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от frostywka
на @AOL.COM_S3 на форуме нашел решение.
А можно просить переделать decoder -S3.exe с интерфейсом как в A4 , чтобы можно было перекодировать с перезаписыванием файлов ? Очень большой объем =( Он и фотографии перекодировал =(

Декодер по умолчанию файлы перезаписывает, толь в новом варианте можно это отменить. Вы объясните, что и каким образом у вас не дешифруется?
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 21.08.2013, 14:46   #188
Новенький
 

Регистрация: 21.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
frostywka пока неопределено; 0%frostywka пока неопределено, 0%frostywka пока неопределено, 0%
Очки: 10, Уровень: 1 Очки: 10, Уровень: 1 Очки: 10, Уровень: 1
Опыт: 19% Опыт: 19% Опыт: 19%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

У меня паразиты ZUBAGUGU@AOL.COM_S3
Перекодировать смог только с помощью decoder-s3.exe со второй страницы.
Не дешифровалось видимо потому , что сам дурак , пытался S3 кодировать A3-A4.
А decoder-s3 все прекрасно расшифровывает, только остается сам закодированный файл , а если их по 1000 штук в папке ... в каждой папке появляются дубляжи =(
frostywka вне форума   Ответить с цитированием
Старый 21.08.2013, 16:08   #189
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
о остается сам закодированный файл

Безопасности, ради. Вдруг какой косяк в дешифраторе.

Тем более не я создавал эти файлы, не мне их и удалять

Если места на диске не хватает, то дешифруйте по папкам и удаляете шифрованный, после того как убедились в дешифрации.

Последний раз редактировалось Fireleo; 21.08.2013 в 16:27.
Fireleo вне форума   Ответить с цитированием
Эти 2 пользователя(ей) сказали Спасибо Fireleo за это полезное сообщение:
frostywka (21.08.2013), GloryCedar (14.11.2013)
Старый 22.08.2013, 10:59   #190
Новенький
 

Регистрация: 21.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
frostywka пока неопределено; 0%frostywka пока неопределено, 0%frostywka пока неопределено, 0%
Очки: 10, Уровень: 1 Очки: 10, Уровень: 1 Очки: 10, Уровень: 1
Опыт: 19% Опыт: 19% Опыт: 19%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Архив зашифрованный пришлите.

Список застрахованных граждан.doc.ZUBAGUGU@AOL.rar

Только 1 файл не восстановился. Прошу помощи. qwe123
frostywka вне форума   Ответить с цитированием
Старый 24.08.2013, 10:02   #191
Новенький
 

Регистрация: 24.08.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
gkict пока неопределено; 0%gkict пока неопределено, 0%gkict пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Прошу помочь с расшифровкой.
Ко всем файлам добавлено .tutu@safrica.com_X17
Если удастся расшифровать фотки, с меня $.
Выкладываю примеры зашифрованных и исходных файлов .xml и .pdf
http://files.mail.ru/813C6D9366864534BA030AE321FD9670
gkict вне форума   Ответить с цитированием
Старый 25.08.2013, 14:47   #192
Новенький
 

Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
apelsinder пока неопределено; 0%apelsinder пока неопределено, 0%apelsinder пока неопределено, 0%
Очки: 26, Уровень: 1 Очки: 26, Уровень: 1 Очки: 26, Уровень: 1
Опыт: 52% Опыт: 52% Опыт: 52%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте мне пришло письмо от судебных приставов. В прикрепленном архиве было 2 файла, один из них был word другой без расширения. Я их распаковал и открыл. Компьютер оставил работать и сел за него только через несколько часов. И увидел что все фото были переименована на
**.jpg.mambaee@aol.com_IQ8 . Поменялась заставка. Антивирус аваст. Из автозагрузок убрал 2 файла: "africa.bmp" и "Обращаем ваше внимание на четкое формулирование сущности жалобы.exe"
Пробовал связаться с хакерами по MAMBAEE@AOL.COM но майл заблокирован. Вирус зашифровал 51гб семейный фото за несколько лет! Пробовал дешифратором от касперского не помогает. Помогите, в долгу не останусь!
apelsinder вне форума   Ответить с цитированием
Старый 26.08.2013, 15:29   #193
Новенький
 

Регистрация: 26.08.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
abonit пока неопределено; 0%abonit пока неопределено, 0%abonit пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию mambaee@aol.com_IQ11

Добрый день!
помогите, пожалуйста, вот с этой разновидностью

mambaee@aol.com_IQ11

оригинал и поврежденный файл в приложении

спасибо!
Вложения
Тип файла: rar Desktop.rar (8.1 Кб, 7 просмотров)
abonit вне форума   Ответить с цитированием
Старый 30.08.2013, 21:35   #194
Новенький
 

Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
apelsinder пока неопределено; 0%apelsinder пока неопределено, 0%apelsinder пока неопределено, 0%
Очки: 26, Уровень: 1 Очки: 26, Уровень: 1 Очки: 26, Уровень: 1
Опыт: 52% Опыт: 52% Опыт: 52%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

заплатил хакеры прислали дешифратор для MAMBAEE@AOL.COM пароль для архива 123
Вложения
Тип файла: rar IQ8.rar (775.2 Кб, 51 просмотров)
apelsinder вне форума   Ответить с цитированием
Старый 31.08.2013, 09:12   #195
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от gkict
Прошу помочь с расшифровкой.
Ко всем файлам добавлено .tutu@safrica.com_X17
Если удастся расшифровать фотки, с меня $.
Выкладываю примеры зашифрованных и исходных файлов .xml и .pdf
http://files.mail.ru/813C6D9366864534BA030AE321FD9670

Пришлите фото зашифрованное, там не так уж много и закодировано, возможно на фото потери будут вообще незаметны, если восстановить заголовок.

P.S. По поводу $ - вы не первый кто грозится, толку только нет.


Цитата:
заплатил хакеры прислали дешифратор для MAMBAEE@AOL.COM пароль для архива 123

Скажите а как вы с ними связались, если почта заблокирована? В антивирусные лаборатории еще не отправляли? Если нет отправьте им очень пригодится.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 10:28.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.28803 секунды с 17 запросами