Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 10.09.2013, 07:27   #211
Новенький
 

Регистрация: 05.09.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Борис пока неопределено; 0%Борис пока неопределено, 0%Борис пока неопределено, 0%
Очки: 16, Уровень: 1 Очки: 16, Уровень: 1 Очки: 16, Уровень: 1
Опыт: 31% Опыт: 31% Опыт: 31%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Fireleo все файлы с расширением HELP@AUSI.COMX[/email]Q111 помоги пож с расшифровкой
Борис вне форума   Ответить с цитированием
Старый 12.09.2013, 13:50   #212
Новенький
 

Регистрация: 12.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
stawr пока неопределено; 0%stawr пока неопределено, 0%stawr пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте, вирус (Салют буржуа...) зашифровал документы(docx,doc,jpg ...). Декриптор с 14 страницы пробовал расшифровать с параметрами -k 86 -e .SAD@FIREMAN.NET_AM110 -path C:\1. Но при открытии расшифрованных файлов все равно ошибка, содержимое офисных документов вообще не читается, с фотками та же история. Подскажите,пожалуйста, как использовать этот дешифровщик, может быть параметры какие поменять?
В прикрепленном файле, примеры зашифрованных файлов, помогите, пожалуйста
Вложения
Тип файла: zip Archive.zip (1.75 Мб, 5 просмотров)
stawr вне форума   Ответить с цитированием
Старый 18.09.2013, 12:43   #213
Новенький
 

Регистрация: 18.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
arvbs пока неопределено; 0%arvbs пока неопределено, 0%arvbs пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию mambaee@aol.com_IQ5

mambaee@aol.com_IQ5

Есть ли дешефровальщик? скинте ссылку плиз на почту arvbs@mail.ru
отблагодарю.
arvbs вне форума   Ответить с цитированием
Старый 19.09.2013, 16:10   #214
Новенький
 

Регистрация: 19.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
undead пока неопределено; 0%undead пока неопределено, 0%undead пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для undead с помощью Skype™
По умолчанию

Всем привет, подобная проблема. Поймал вирус trojan.encoder.293 он зашифровал фото, архивы, доки, поменял расширения на sad@fireman.net_AM119 и удалился. Уже всё перепробывал, сил нет уже. Прошу кто сталкивался или знает, помогите. Жду ответа сюда или на мыло undead26rus@list.ru

Последний раз редактировалось undead; 19.09.2013 в 16:22. Причина: вложить файл
undead вне форума   Ответить с цитированием
Старый 27.09.2013, 09:31   #215
Новенький
 

Регистрация: 25.09.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Alexei пока неопределено; 0%Alexei пока неопределено, 0%Alexei пока неопределено, 0%
Очки: 5, Уровень: 1 Очки: 5, Уровень: 1 Очки: 5, Уровень: 1
Опыт: 9% Опыт: 9% Опыт: 9%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Пройдитесь по тому с битыми файлами утилитой восстановления. Мне помог EasyRecovery.
Червь, как я понял, сначала создает зашифрованную копию файла, а потом убивает исходник. Посекторным сканированием удалась восстановить эти самые удаленные оригиналы.
Alexei вне форума   Ответить с цитированием
Старый 01.10.2013, 19:00   #216
Новенький
 

Регистрация: 01.10.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
pavelfilm пока неопределено; 0%pavelfilm пока неопределено, 0%pavelfilm пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый вечер. Помогите, пожалуйста, словили недавно AFRICA@TOKE_718, воспользовались декриптором отсюда http://rghost.ru/47901311, почитали, как применять со страницы доктора веба http://forum.drweb.com/index.php?showtopic=314769, расшифровал все вордовские и джипеговские файлы,
а вот txt все зашифрованы, также видео, например, KMPlayer - перевернуто видео (не поворачивается обратно), субтитры зашифрованы, флэшки названия зашифрованы, некоторые программы при установке меню зашифрованы, и set upники не дает поставить,
на незараженном компе пробовали - таже история.
что делать?
во вложении 2 файла один зашифрованный, один нормальный и зашифрованный архив (по требованиям доктора веба)
спасибо.

Последний раз редактировалось pavelfilm; 01.10.2013 в 19:11. Причина: вложения доложил
pavelfilm вне форума   Ответить с цитированием
Старый 15.10.2013, 08:47   #217
Новенький
 

Регистрация: 14.10.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
shaixer пока неопределено; 0%shaixer пока неопределено, 0%shaixer пока неопределено, 0%
Очки: 3, Уровень: 1 Очки: 3, Уровень: 1 Очки: 3, Уровень: 1
Опыт: 5% Опыт: 5% Опыт: 5%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте нужна помощь!
Зашифровались вордовские файлы вирусом REDBULL@PRIEST.COM можно как-нибудь расшифровать. Также зашифровалась библиотека 1C, помогите пожалуйста, прикрепляю вордовские файлы в сообщение
Вложения
Тип файла: rar Бух-ия.rar (15.20 Мб, 2 просмотров)
shaixer вне форума   Ответить с цитированием
Старый 15.10.2013, 11:04   #218
Новенький
 

Регистрация: 15.10.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
the mega пока неопределено; 0%the mega пока неопределено, 0%the mega пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

То же самое май.docx.REDBULL@PRIEST.COM_RB310
the mega вне форума   Ответить с цитированием
Старый 15.10.2013, 19:25   #219
Новенький
 

Регистрация: 15.10.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
dunet пока неопределено; 0%dunet пока неопределено, 0%dunet пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Поймал такой же вирус

"REDBULL@PRIEST.COM_RB312"
Прикладываю сам вирус, исходные и шифрованные файлы в форматах jpg, doc и xls.
Помогите пожалуйста восстановить фотографии (документы не важны)! Пароль на архив virus
Вложения
Тип файла: rar 312.rar (880.3 Кб, 2 просмотров)
dunet вне форума   Ответить с цитированием
Старый 29.10.2013, 11:56   #220
Новенький
 

Регистрация: 29.10.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
spivolk пока неопределено; 0%spivolk пока неопределено, 0%spivolk пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

та же проблема. Помогите!!! подписывает фалы ZANZIBAR@umpire.com_ZA140 и изображения и текстовые файлы. Прикладываю изображение из автозапуска и текстовый файл подписаный.
Изображения
Тип файла: bmp africa.bmp (304.1 Кб, 8 просмотров)
Вложения
Тип файла: zip Наследование по завещанию.docx.ZANZIBAR@umpire.zip (73.4 Кб, 3 просмотров)
spivolk вне форума   Ответить с цитированием
Старый 05.11.2013, 07:05   #221
Новенький
 

Регистрация: 05.11.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Francuztaganrog пока неопределено; 0%Francuztaganrog пока неопределено, 0%Francuztaganrog пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте.Вчера стал заложником "африканских пиратов".Все текстовые и графические файлы зашифрованы HELP@AUSI.COM_XO123.Помогите пожалуйста
Вложения
Тип файла: rar Зараженный файл.rar (38.8 Кб, 2 просмотров)

Последний раз редактировалось Francuztaganrog; 05.11.2013 в 07:16.
Francuztaganrog вне форума   Ответить с цитированием
Старый 08.11.2013, 08:01   #222
Новенький
 

Регистрация: 08.11.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Snakefol пока неопределено; 0%Snakefol пока неопределено, 0%Snakefol пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый день!
Fireleo, помогите, пожалуйста, с декриптором для HELP@AUSI.COM_XO103. Подобрал пары исходных файлов для 4-х пораженных расширений - docx, xlsx, pdf, jpg. Заранее благодарен!!!
Вложения
Тип файла: rar Примеры исходных и зашифрованных файлов.rar (6.19 Мб, 2 просмотров)
Snakefol вне форума   Ответить с цитированием
Старый 13.11.2013, 22:42   #223
Новенький
 

Регистрация: 13.11.2013
Сообщений: 1
Вы сказали Спасибо: 34
Поблагодарили 0 раз(а) в 0 сообщениях
GloryCedar пока неопределено; 0%GloryCedar пока неопределено, 0%GloryCedar пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте! Умоляю, помогите, пожалуйста, вылечить компьютер... Зашифрованные файлы с дополнительным расширением HELP@AUSI.COM_XO138. Вы - единственная надежда...
GloryCedar вне форума   Ответить с цитированием
Старый 14.11.2013, 12:38   #224
Форумчанин
Курсант
 

Регистрация: 05.08.2013
Сообщений: 30
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
mrFiX пока неопределено; 0%mrFiX пока неопределено, 0%mrFiX пока неопределено, 0%
Очки: 264, Уровень: 5 Очки: 264, Уровень: 5 Очки: 264, Уровень: 5
Опыт: 28% Опыт: 28% Опыт: 28%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Лечение для варианта mboaue@aol.com_129 не попадалось ?
mrFiX вне форума   Ответить с цитированием
Старый 20.11.2013, 12:36   #225
Новенький
 

Регистрация: 20.11.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
lazarsr пока неопределено; 0%lazarsr пока неопределено, 0%lazarsr пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Был такой косяк.
Вот исправленныйю

Файлы с кодом backspace@riseup.net_855 не лечатся.
lazarsr вне форума   Ответить с цитированием
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 07:25.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.24292 секунды с 19 запросами