Форум города Пущино: НАШ ФОРУМ |
Облако тегов: |
Навигация форума: |
|
Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии. |
|
На главную | Форумы | Регистрация | Правила форума | Русская баня | Дневники | Поиск | Сообщения за день | Все разделы прочитаны |
Важная информация |
Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников. |
|
Опции темы | Опции просмотра |
05.08.2013, 16:27 | #92 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
|
Посмотри на форуме drweb - там вся перва страница посвящена вопросам как раз таких шифровальщиков. Где-то с 20.07 уже порядка 5-6 разновидностей в каждой по 5-6 вариантов вышло. Но декодер не официальным пользователям не дают, а из официальных пока никто не поделился. Тут злоумышленники могут рассчитывать только на массовость и на частую смену версий и явок. |
|||||||||||||||||||||||||||||||||||
05.08.2013, 16:31 | #93 | |||||||||||||||||||||||||||||||||||
Приглядываюсь к форуму
Регистрация: 05.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Пост Мой внимательно прочитали? Декодер есть и я даже название файла дал... |
|||||||||||||||||||||||||||||||||||
05.08.2013, 16:33 | #94 | ||||||||||||
Приглядываюсь к форуму
Курсант
Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
|
P.S.> А способы проникновения этого "гада" на компьютеры (кроме файлов *.exe в письмах) известны ?
Не пойму никак откуда он мог ко мне попасть, так как я файлов исполнимых из поты точно не запускал[/quote] Я тоже немного не понимаю как он появился. У меня и писем не было со вложениями. Полагаю есть другой способ его распространения. |
||||||||||||
05.08.2013, 16:36 | #95 | ||||||||||||
Приглядываюсь к форуму
Регистрация: 05.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Способов распространения тоже пока не нашел. Зашифрованные файлы все на файловом сервере, 3 клиента всего. компы чистые проверял сегодняшним CVRT. На серваке пока не закончилась проверка...
|
||||||||||||
05.08.2013, 17:14 | #98 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
Забирайте, как минимум для вашего случая, должен работать. Файл здесь Последний раз редактировалось Fireleo; 06.08.2013 в 16:34. |
|||||||||||||||||||||||||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
05.08.2013, 17:27 | #100 | |||||||||||||||||||||||||||||||||||
Форумчанин
Курсант
Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
|
Вы бы лучше рассказали людям, с какими параметрами запускать декриптор от Dr.Web'а. Т.к. иначе он ругается на отсутствие ключа. |
|||||||||||||||||||||||||||||||||||
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение: | GloryCedar (14.11.2013) |
05.08.2013, 17:59 | #101 | |||||||||||||||||||||||||||||||||||
Приглядываюсь к форуму
Регистрация: 05.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Te94decrypt.exe. Для дешифровки файлов от Trojan.Cncoder94/99 сперва необходимо подобрать подходящий ключ расшифровки. Для подбора ключа необходимо сделать следующее: 1. Скопируйте дешифровщик te94decrypt.exe в корневую папку диска C: и запустите его через меню Пуск –> Выполнить. В строке запуска введите без кавычек: "C:\te94decrypt.exe любой_файл". Утилита автоматически расшифрует файл по всем возможным вариантам декодирования. 2. Будет создано несколько (иногда более 10) копий расшифрованного файла, название каждой из которых будет оканчиваться набором символов "-kN", где N — некоторое число. Например, один из вариантов расшифрованного файла может называться archive.rar-k201. Число 201 — один из вариантов ключа. 3. Откройте поочередно все расшифрованные файлы и найдите тот, который расшифрован правильно. Обратите внимания, какой ключ соответствует верному декодированию. 4. Запустите утилиту дешифровки Пуск, вместо имени файла указав подобранный ключ (например: C:\te94decrypt.exe –k 201). |
|||||||||||||||||||||||||||||||||||
05.08.2013, 21:20 | #102 | ||||||||||||
Приглядываюсь к форуму
Регистрация: 01.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
|
Снова трублю о помощи по поводу фотографий)
Расшифровалось все кроме них( В очередной раз высылаю архив с зашифрованный, исходным и не полностью расшифрованный изображением. Буду очень благодарен. |
||||||||||||
06.08.2013, 09:25 | #104 | ||||||||||||
Новенький
Регистрация: 02.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
|
Часть файлов удалось восстановить благодаря явашему декодеру А4, за что Вам огромное спасибо.
Но есть файлы из тго же каталога и их достаточно много (атрибуты удаляли) которые раскодировке не поддаются, (неудача, имя есть а длина -0) |
||||||||||||
06.08.2013, 09:59 | #105 | ||||||||||||
Приглядываюсь к форуму
Регистрация: 05.08.2013
Сообщений: 5
Вы сказали Спасибо: 1
Поблагодарили 2 раз(а) в 1 сообщении
|
Внимание! Работающий декритор от доктора Веба для ZUBAGUGU@AOL.COM_A3 а также AFRICA@TOKE.COM_xxx, *.ZUBAGUGU@AOL.COM_xxx
Инструкция по использованию(читаем очень внимательно) http://forum.drweb.com/index.php?showtopic=314769 |
||||||||||||
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|