Ярославль


Страницы: (7) 1 [2] 3 4 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Осторожно, новый вирус криптор, появился недавно ибо аверы пока молчат

ad667
Дата 2.11.2009 - 17:18
Цитировать сообщение




Unregistered












Что-то как дело дошло до конкретных случаев, нездоровая тишина воцарилась. sad.gif
Top
Secur/TLG
Дата 3.11.2009 - 08:50
Цитировать сообщение




Unregistered












прошу прощения за несвоевременный ответ, долгое время отсутствовал решая дела свои насущные wink.gif . Вобщем дешифратор там даже не нужен laugh.gif

Для тех у кого именно та модификация что попалась мне, достаточно просто повторно запустить вирус с ключем "jgb294gsjdfgn2394gnwo294sfn432", т.е. открываете командную строку и выполняете команду:

С:\fucker.exe jgb294gsjdfgn2394gnwo294sfn432 (ну трой соответственно должен лежать в корне диска С)
после чего он бежит по списку зашифрованных файлов (список кстати лежит в папке C:\Windows\System32\ вроде...не помню уже точно) и расшифровывает их.
как только он исчезнет из списка запущенных процессов, все файлы будут расшифрованы.
но все же, предлагаю сначала копию трояна кинуть мне, потому что если ключ был изменен автором троя, этим действием вы еще раз зашифруте все свои файлы по другому ключу, и расшифровать их будет довольно проблематично.
Удачи!
Top
gamber
Дата 3.11.2009 - 15:47
Цитировать сообщение




Unregistered












У меня та же фигня(((((
Все Ваши файлы были заблокированы!
Чтобы разблокировать Ваш компьютер Вам нужно оплатить 400р. на наш кошелек 41001473616253 в системе яндекс.деньги через любой терминал.
После оплаты скан чека вышлите на email: razblokirovkakompa@gmail.com
После получения нами денег вы получите обратно в течение 24 часов на свой e-mail инструкцию по разблокировке компьютера.
Инструкция по пополнению нашего счета:
http://money.yandex.ru/i/shop/qiwi-instruction.jpg

Также вы можете оплатить любым другим способом, после оплаты в письме на e-mail напишите каким способом вы оплатили и в какое время.
Что делать?????????
Top
Weber
Дата 3.11.2009 - 18:40
Цитировать сообщение




Unregistered












Именно после этого случая сменил NOD на KIS. Каспер все почистил.
Top
Alik
Дата 3.11.2009 - 21:41
Цитировать сообщение




Unregistered












Secur/TLG, скажите, пожалуйста, а если я уже почистил свой компьютер от этого вируса каспером, а все файлы на ПК - зашифрованные, то что мне делать? unsure.gif
Top
Nikon2k
Дата 4.11.2009 - 17:10
Цитировать сообщение




Unregistered












полиморф криптер 50 баксов стоит...закриптовать 5...так что забейте на этот 1..их много
Top
ad667
Дата 4.11.2009 - 18:41
Цитировать сообщение




Unregistered












Самое обидное, что я ни знаю ни наименование вируса (убит Юзером безвозвратно, ни самого вируса) есть в наличии только зашифрованные файлы. Кто-нибудь под скажет что в данном случае мне делать?
Top
Secur/TLG
Дата 5.11.2009 - 07:42
Цитировать сообщение




Unregistered












Alik
ad667
пришлите мне по одному зашифрованному файлу .doc/.docx или .xls/xlsx я попробую по ним восстановить ключ, гарантий в этом случае никаких не даю...может не получиться
Top
Secur/TLG
Дата 5.11.2009 - 07:45
Цитировать сообщение




Unregistered












Nikon2k
полиморфные крипторы тоже снимаются на раз чаще всего=) даже такие монстры как Armadillo, AsProtect и Themida/WinLicense могут быть сняты, не говоря уже о поделках недохакеров продаваемые на просторах инета за 50 баксов wink.gif
Top
Alexander.M
Дата 5.11.2009 - 09:29
Цитировать сообщение




Unregistered












Касперский что сказал? Как он называется?
Top
Тюлень_Gin
Дата 5.11.2009 - 10:01
Цитировать сообщение




Unregistered












ad667
Цитата
Самое обидное, что я ни знаю ни наименование вируса (убит Юзером безвозвратно, ни самого вируса) есть в наличии только зашифрованные файлы. Кто-нибудь под скажет что в данном случае мне делать?

Поглядите лог файл антивируса rolleyes.gif
Top
Secur/TLG
Дата 5.11.2009 - 13:49
Цитировать сообщение




Unregistered












тем кому необходимо, моё мыло - newcryptor@gmail.com
все образцы троянов, и защифрованных файлов слать туда

Это сообщение отредактировал Secur/TLG - 18.11.2009 - 08:06
Top
Secur/TLG
Дата 5.11.2009 - 14:39
Цитировать сообщение




Unregistered












gamber
А вам бы я посоветовал перепробовать утилиты от Доктора Веба:
ftp://ftp.drweb.com/pub/drweb/tools/

Начать рекомендую с утилиты te47decrypt.exe Судя по описанию смахивает именно на этот криптор.
Если не помогло, пробуем все подряд из этой директории...

Это сообщение отредактировал Secur/TLG - 5.11.2009 - 14:41
Top
gamber
Дата 5.11.2009 - 16:43
Цитировать сообщение




Unregistered












СПАСИБО Secur/TLG!!!!!!Вы мне помогли!!! smile.gif
Всем сюда, помогает!!!!!! ftp://ftp.drweb.com/pub/drweb/tools/
Top
gamber
Дата 5.11.2009 - 16:44
Цитировать сообщение




Unregistered












Secur/TLG
Я ваш должник спасибо
Top

Опции темы Страницы: (7) 1 [2] 3 4 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0108 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru