Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 05.08.2013, 13:29   #76
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Благодарю за помощь! Декодер barbitariat сработал на rаr архивах, но файлы, разархивированные не читается. На других файлах не сработал - пишет ошибка
Нашёл пару больше 2х мб - https://www.dropbox.com/sh/ykz5vwscl2t4zeb/u-fC_-nEc

Последний раз редактировалось shamarin; 05.08.2013 в 14:03.
shamarin вне форума   Ответить с цитированием
Старый 05.08.2013, 13:36   #77
Новенький
 

Регистрация: 02.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
OldUser пока неопределено; 0%OldUser пока неопределено, 0%OldUser пока неопределено, 0%
Очки: 20, Уровень: 1 Очки: 20, Уровень: 1 Очки: 20, Уровень: 1
Опыт: 39% Опыт: 39% Опыт: 39%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Скажите, а вы может объяснить почему имя автора этого фала "Fireleo-4"?

В толк не возьму о чём речь, автор того файла, который я прислал?

Можно выложить то, что не отрабатывается из А4?
Что-то не поймём по какому принципу не декодируются некоторые файлы.
OldUser вне форума   Ответить с цитированием
Старый 05.08.2013, 14:32   #78
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Могу прислать файлики благо есть...

Цитата:
А вариант когда декодер файлов *.barbitariat (архивы rar, zip) как бы ошибок не выдает, но в архиве получаются ошибки при тестировании расшифрованного файла - (по 1 файлу на архив, но все таки) встречался ?

Уже несколько раз писал - присылайте те файлы, что не удалось расшифровать.

P.S. Если выдает "неудача", то проверьте, не стоит ли у файла атрибут "только для чтения", нет ли ограничения на доступ к каталогу, где этот файл лежит. Для верности скопируйте файл в корень диска и попробуйте его расшифровать в одиночном режиме.

"Неудача", это в основном ошибка доступа к фалу, а не самого расшифровывания.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 05.08.2013, 14:33   #79
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
SValery пока неопределено; 0%SValery пока неопределено, 0%SValery пока неопределено, 0%
Очки: 12, Уровень: 1 Очки: 12, Уровень: 1 Очки: 12, Уровень: 1
Опыт: 23% Опыт: 23% Опыт: 23%
Активность: 0% Активность: 0% Активность: 0%
Хорошо

Цитата:
Сообщение от Fireleo
Да сюда и выкладывайте.

Скаал более позднюю версию - все получилось! СПАСИБО!!!
SValery вне форума   Ответить с цитированием
Старый 05.08.2013, 14:44   #80
Приглядываюсь к форуму
 

Регистрация: 01.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Нейк пока неопределено; 0%Нейк пока неопределено, 0%Нейк пока неопределено, 0%
Очки: 44, Уровень: 1 Очки: 44, Уровень: 1 Очки: 44, Уровень: 1
Опыт: 88% Опыт: 88% Опыт: 88%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

На расшифровку изображений можно надеяться?)
Нейк вне форума   Ответить с цитированием
Старый 05.08.2013, 14:45   #81
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Прислал файлы, которые не смог расшифровать. И это файлы, которые не присылал ранее. Проверял файлы, доступ открыт, пишет неудача почти на все файлы. Попробую папку дешифровать, посмотрю какие форматы не нравятся
Размер проверил - сходится

Последний раз редактировалось shamarin; 05.08.2013 в 14:48. Причина: дополнение
shamarin вне форума   Ответить с цитированием
Старый 05.08.2013, 14:47   #82
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от shamarin
Прислал файлы, которые не смог расшифровать. И это файлы, которые не присылал ранее.
Размер проверил - сходится

Прислали, а куда?

Цитата:
Нашёл пару больше 2х мб - https://www.dropbox.com/sh/ykz5vwscl2t4zeb/u-fC_-nEc

Ссылка не открывается.

Последний раз редактировалось Fireleo; 05.08.2013 в 15:01.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 05.08.2013, 15:24   #83
Приглядываюсь к форуму
 

Регистрация: 05.08.2013
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
ROC пока неопределено; 0%ROC пока неопределено, 0%ROC пока неопределено, 0%
Очки: 14, Уровень: 1 Очки: 14, Уровень: 1 Очки: 14, Уровень: 1
Опыт: 27% Опыт: 27% Опыт: 27%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

c barbitariat разобрался самостоятельно. писать ничего не надо, есть готовая тулза... интересно?
ROC вне форума   Ответить с цитированием
Старый 05.08.2013, 15:26   #84
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Проверил с папкой - всё ок! Сейчас попробую запульнуть туда файлы, больше 2 мб.
Но кажется он открывает все)
shamarin вне форума   Ответить с цитированием
Старый 05.08.2013, 15:35   #85
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от shamarin
Проверил с папкой - всё ок! Сейчас попробую запульнуть туда файлы, больше 2 мб.
Но кажется он открывает все)

Пришлите мне те файлы, что больше 2мб. Я доделаю декодер, в нынешнем виде он нормально работать не будет, разве что для файлов менее 1мб.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
GloryCedar (14.11.2013)
Старый 05.08.2013, 16:02   #86
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Выложил на файл.мэйлы http://files.mail.ru/18EF4C006C564CC180D6BF1BBF2C0044
Да, он работает на большинство файлов, но не все. Архивы с одним файлом не читаются и 1с'кины файлы не читаются
shamarin вне форума   Ответить с цитированием
Старый 05.08.2013, 16:04   #87
Форумчанин
Курсант
 

Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
mrFiX пока неопределено; 0%mrFiX пока неопределено, 0%mrFiX пока неопределено, 0%
Очки: 264, Уровень: 5 Очки: 264, Уровень: 5 Очки: 264, Уровень: 5
Опыт: 28% Опыт: 28% Опыт: 28%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от ROC
c barbitariat разобрался самостоятельно. писать ничего не надо, есть готовая тулза... интересно?

Конечно любой вариант интересует.

P.S.> А способы проникновения этого "гада" на компьютеры (кроме файлов *.exe в письмах) известны ?
Не пойму никак откуда он мог ко мне попасть, так как я файлов исполнимых из поты точно не запускал
mrFiX вне форума   Ответить с цитированием
Старый 05.08.2013, 16:08   #88
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от ROC
c barbitariat разобрался самостоятельно. писать ничего не надо, есть готовая тулза... интересно?

Конечно интересно!
shamarin вне форума   Ответить с цитированием
Старый 05.08.2013, 16:09   #89
Новенький
 

Регистрация: 05.08.2013
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
mike_s_s пока неопределено; 0%mike_s_s пока неопределено, 0%mike_s_s пока неопределено, 0%
Очки: 5, Уровень: 1 Очки: 5, Уровень: 1 Очки: 5, Уровень: 1
Опыт: 9% Опыт: 9% Опыт: 9%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Уже несколько раз писал - присылайте те файлы, что не удалось расшифровать.

К сожалению, парного целого файла нет.
Вложения
Тип файла: rar сертификат_pdf_ZUBAGUGU@AOL.rar (489.2 Кб, 3 просмотров)
mike_s_s вне форума   Ответить с цитированием
Старый 05.08.2013, 16:19   #90
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Сегодня обнаружил в интернете сообщение о barbitariat, человек писал на http://virusinfo.info/
Говорит что заразился 3.08.13 числа. Мой компьютер заразился 2.08.13
Кажется их деятельностью начала разворачиваться)
shamarin вне форума   Ответить с цитированием
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 23:41.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.26963 секунды с 17 запросами