Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 31.08.2013, 12:18   #196
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от yurius
uas@nonpartisan.com_IQ115
есть ли решение?

Пришлите образец зашифрованного файла, в принципе могу сделать аналог утилиты от DrWeb, т.е. восстановление файлов с некоторыми потерями. Картинки должны хорошо восстанавливаться, а в документах может слететь форматирование и частично похериться текст.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 31.08.2013, 18:14   #197
Новенький
 

Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
apelsinder пока неопределено; 0%apelsinder пока неопределено, 0%apelsinder пока неопределено, 0%
Очки: 26, Уровень: 1 Очки: 26, Уровень: 1 Очки: 26, Уровень: 1
Опыт: 52% Опыт: 52% Опыт: 52%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Пришлите фото зашифрованное, там не так уж много и закодировано, возможно на фото потери будут вообще незаметны, если восстановить заголовок.

P.S. По поводу $ - вы не первый кто грозится, толку только нет.



Скажите а как вы с ними связались, если почта заблокирована? В антивирусные лаборатории еще не отправляли? Если нет отправьте им очень пригодится.

майл в первый раз набрал маленькими буквами - не дошло письмо. Во второй раз отправил на майл с заглавными и они ответили спустя где то дня три. Оплату произвел им - купил биткоинты и они выслали дешифратор. В общем переписывался с ними где то дня три.
apelsinder вне форума   Ответить с цитированием
Старый 01.09.2013, 23:41   #198
Форумчанин
Курсант
 

Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
mrFiX пока неопределено; 0%mrFiX пока неопределено, 0%mrFiX пока неопределено, 0%
Очки: 264, Уровень: 5 Очки: 264, Уровень: 5 Очки: 264, Уровень: 5
Опыт: 28% Опыт: 28% Опыт: 28%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от apelsinder
заплатил хакеры прислали дешифратор для MAMBAEE@AOL.COM пароль для архива 123

Похоже хакеры под видом дешифратора пытаются еще трояна подсунуть
Вот отчет по этому файлу VirusTotal:
https://www.virustotal.com/ru/file/0...is/1378067951/

Вы этот файл запускали ? Вам удалось расшифровать файлы ?

P.S.>По любому после этой утилиты обязательно проверьте систему на наличие вредоносного ПО

Последний раз редактировалось mrFiX; 01.09.2013 в 23:49.
mrFiX вне форума   Ответить с цитированием
Старый 02.09.2013, 04:32   #199
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Почти все что распознают угрозу считают файл "подозрительным", а не конкретным трояном. Возможно это результат попыток защитить код от исследования -обфускатор, упаковщик. В любом случае стоит отправить файл в вирусные лаборатории. В DrWeb я отправил.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 02.09.2013, 18:43   #200
Новенький
 

Регистрация: 25.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
apelsinder пока неопределено; 0%apelsinder пока неопределено, 0%apelsinder пока неопределено, 0%
Очки: 26, Уровень: 1 Очки: 26, Уровень: 1 Очки: 26, Уровень: 1
Опыт: 52% Опыт: 52% Опыт: 52%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Да все расшифровал но медленно почти сутки
apelsinder вне форума   Ответить с цитированием
Старый 03.09.2013, 02:48   #201
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

В Dr.Web проверили, закладок нет. Добавили функционал в свою утилиту.

Цитата:
Расшифровка на этом ключе запускается командой
te102decrypt.exe -k 86 -e .mambaee@aol.com_IQ8
// расшифровывать файлы на всех дисках
или
te102decrypt.exe -k 86 -e .mambaee@aol.com_IQ8 -path D:\Path
// расшифровывать файлы только в каталоге D:\Path

Вложения
Тип файла: exe te102decrypt (1).exe (364.3 Кб, 79 просмотров)
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 05.09.2013, 01:29   #202
Новенький
 

Регистрация: 05.09.2013
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
lomax пока неопределено; 0%lomax пока неопределено, 0%lomax пока неопределено, 0%
Очки: 7, Уровень: 1 Очки: 7, Уровень: 1 Очки: 7, Уровень: 1
Опыт: 13% Опыт: 13% Опыт: 13%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Доброго времени суток. Тоже поймал сие чудо. Не могли бы вы посмотреть? Файлы имеют следующий вид: DC081211002.jpg.ZUBAGUGU@AOL.COM
Вложения
Тип файла: rar исходный и кодированный файлы.rar (751.5 Кб, 7 просмотров)
lomax вне форума   Ответить с цитированием
Старый 06.09.2013, 06:05   #203
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Пришлите еще зашифрованный .doc
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 06.09.2013, 17:37   #204
Новенький
 

Регистрация: 05.09.2013
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
lomax пока неопределено; 0%lomax пока неопределено, 0%lomax пока неопределено, 0%
Очки: 7, Уровень: 1 Очки: 7, Уровень: 1 Очки: 7, Уровень: 1
Опыт: 13% Опыт: 13% Опыт: 13%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый вечер, загрузить не получается пишет некорректный файл(((
lomax вне форума   Ответить с цитированием
Старый 07.09.2013, 02:01   #205
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

В архив упакуйте.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 08.09.2013, 01:22   #206
Форумчанин
Курсант
 

Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
mrFiX пока неопределено; 0%mrFiX пока неопределено, 0%mrFiX пока неопределено, 0%
Очки: 264, Уровень: 5 Очки: 264, Уровень: 5 Очки: 264, Уровень: 5
Опыт: 28% Опыт: 28% Опыт: 28%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
В Dr.Web проверили, закладок нет. Добавили функционал в свою утилиту.

Вот бы еще узнать с какими параметрами для каких вирусов и какие утилиты.
А то утилиты у них лежат, а как их запускать они не хотят говорить просто так.
mrFiX вне форума   Ответить с цитированием
Старый 09.09.2013, 13:56   #207
Новенький
 

Регистрация: 05.09.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Борис пока неопределено; 0%Борис пока неопределено, 0%Борис пока неопределено, 0%
Очки: 16, Уровень: 1 Очки: 16, Уровень: 1 Очки: 16, Уровень: 1
Опыт: 31% Опыт: 31% Опыт: 31%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Помогите расшифровать файлы ,плиз!!!
все файлы с расширением HELP@AUSI.COMXQ111
Борис вне форума   Ответить с цитированием
Старый 09.09.2013, 14:06   #208
Новенький
 

Регистрация: 05.09.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Борис пока неопределено; 0%Борис пока неопределено, 0%Борис пока неопределено, 0%
Очки: 16, Уровень: 1 Очки: 16, Уровень: 1 Очки: 16, Уровень: 1
Опыт: 31% Опыт: 31% Опыт: 31%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

имеются здоровый и больной файлик
Вложения
Тип файла: rar 111.rar (8.1 Кб, 3 просмотров)
Борис вне форума   Ответить с цитированием
Старый 09.09.2013, 14:53   #209
Новенький
 

Регистрация: 09.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Yuriy пока неопределено; 0%Yuriy пока неопределено, 0%Yuriy пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый день та же беда все фалы сменили расширение дописалось uas@nonpartisan.com_IQ270 вот такое кто нибудь смог расшифровать?
Yuriy вне форума   Ответить с цитированием
Старый 09.09.2013, 15:42   #210
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Yuriy
Добрый день та же беда все фалы сменили расширение дописалось uas@nonpartisan.com_IQ270 вот такое кто нибудь смог расшифровать?

У меня нету образцов всех зашифрованных файлов и я не могу их считывать на расстоянии. Однако по некоторым признакам могу предложить, что там какой-то модифицированный RSA. Следовательно максимум что я могу предложить, это аналог утилиты от Dr.Web которая частично расшифровывает файлы. Плюс сейчас я работаю над программой восстановления баз для 1С 7.7. Там одни DBF'ки и у большинства затерты только заголовки.

Если кому такая нужна сообщите, глядишь я побыстрее её закончу.
Fireleo вне форума   Ответить с цитированием
Эти 3 пользователя(ей) сказали Спасибо Fireleo за это полезное сообщение:
administrator (17.12.2013), GloryCedar (14.11.2013), webfedor (03.05.2014)
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 08:04.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.26030 секунды с 19 запросами