Показано с 1 по 20 из 20.

Привет из 2013 года ([email protected], Trojan.Encoder.94) (заявка № 227916)

  1. #1
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10

    Привет из 2013 года ([email protected], Trojan.Encoder.94)

    Доброе время суток. Собственно есть жесткий диск с не стартующей системой на котором все зашифровано этим прекрасным шифровальщиком. Образец сообщения от прилагаю.
    Хелп, спасите, памагите.

    *** *** ** *** ***
    * * ** * *
    * * * ** * * * * * **
    *** ******* * *** ******
    ** ** *****
    ПЯТНAДЦАТЬ ЧЕЛОВЕК НА СУНДУК МЕРТВЕЦА!!!
    Хай ! Пиплы ! Комон на борт нашего "Летучего голландца".
    Ваш компьютер взят на абордаж
    командой Cомалийских пиратов
    Ваши файлы зашифрованы нашим
    морским криптографом Базоном Хикса
    Если вы, мудрый и не скряга ,
    не шизанутый депутат из фракции ЛДПР,то,
    мы готовы обменять вашу драгоценную инфу, на жалкие
    бумажки именуемые бабками.
    Поверьте, бабло зло - отдайте его нам.
    Алчных и неадекватных типов за борт.
    Весёлым и находчивым скидки.
    У вас три дня до отплытия корабля.
    Для переговоров собираемся в кают компании, sos на мыло
    Номер компании 50043
    [email protected]
    [email protected]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Biotic, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,495
    Вес репутации
    1084
    Прикрепите пару зашифрованных файлов в архиве.
    WBR,
    Vadim

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    Что-то тут не получается у меня по человечески прикрепить файлы.
    Вот на яндекс кинул.

    https://disk.yandex.ru/d/h8rOKs6KsFY93Q - файлы зашифрованные

    virus - пароль на архивы

    Спасибо
    Последний раз редактировалось Vvvyg; 07.12.2022 в 09:36.

  8. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,366
    Вес репутации
    163
    Цитата Сообщение от Biotic Посмотреть сообщение
    Образец сообщения от прилагаю
    Сам файл с этим сообщением тоже прикрепите, пожалуйста.

  9. Это понравилось:


  10. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,495
    Вес репутации
    1084
    Сам вирус не поможет, не надо его ещё и распространять.
    WBR,
    Vadim

  11. Это понравилось:


  12. #7
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    https://disk.yandex.ru/d/TCJny0XjtcPVPQ - файл сообщения

  13. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Попробую найти время на поиск ключа.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #9
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    буду признателен.

  16. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    А найдется у Вас зашифрованный файл размером 2-3 мегабайта? Лучше документ MS Office или JPG-картинка.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #11
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    А найдется у Вас зашифрованный файл размером 2-3 мегабайта? Лучше документ MS Office или JPG-картинка.
    https://disk.yandex.ru/d/h8rOKs6KsFY93Q - пароль на архив virus. там и *.doc есть и джипег

    - - - - -Добавлено - - - - -

    размер побольше завтра утром смогу прислать (((

  18. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    И еще нужен файл реестра (даже если он будет зашифрован) ntuser.dat с пострадавшей системы. Найти можно в папке профиля пользователя (если пострадала Windows XP или семерка).
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. Это понравилось:


  20. #13
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    будет сделано.

  21. #14
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10

    https://disk.yandex.ru/d/5IBSi6tkrGoh3g - пароль на архив 50043

    Цитата Сообщение от thyrex Посмотреть сообщение
    И еще нужен файл реестра (даже если он будет зашифрован) ntuser.dat с пострадавшей системы. Найти можно в папке профиля пользователя (если пострадала Windows XP или семерка).
    https://disk.yandex.ru/d/5IBSi6tkrGoh3g - пароль на архив 50043

  22. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от Biotic Посмотреть сообщение
    размер побольше завтра утром смогу прислать (((
    и почему не прислали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. #16
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    и почему не прислали?
    оу блин блинский
    отвлекся видимо на это - И еще нужен файл реестра (даже если он будет зашифрован) ntuser.dat с пострадавшей системы. Найти можно в папке профиля пользователя (если пострадала Windows XP или семерка).

    Значит еще раз завтра утром.

    Уже даже система с того жесткого диска стала загружаться, но теневых копий там тоже нет(((

  24. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от Biotic Посмотреть сообщение
    Уже даже система с того жесткого диска стала загружаться
    тогда дополнительно нужен экспорт ветки реестра HKEY_CLASSES_ROOT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  25. #18
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    тогда дополнительно нужен экспорт ветки реестра HKEY_CLASSES_ROOT
    Цитата Сообщение от thyrex Посмотреть сообщение
    и почему не прислали?
    Доброе время суток.

    https://disk.yandex.ru/d/NUQDmO-h28IUVQ - ветка реестра и два файла побольше.

  26. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Новости у меня не очень хорошие. Оказывается, в некоторых версиях этого шифратора использовался алгоритм шифрования AES (сам был удивлен этому, изучив темы на форуме DrWeb). Поэтому подобрать ключ не представляется возможным. Как вариант: попробовать обратиться в ТП Касперского, зарегистрировавшись на my.kaspersky.com. Не уверен только, что станут рассматривать заявку без наличия действующей лицензии на их коммерческий антивирусный продукт. А если возьмутся, то им нужно отправить примеры шифрованных файлов и экспорт той ветки реестра, которую запрашивал я, и попросить, чтобы файлы посмотрел Юрий Паршин (в далеком 2013 он занимался в том числе и этим шифровальщиком).

    Если получится расшифровать, сообщите, пожалуйста.
    Последний раз редактировалось thyrex; 09.12.2022 в 18:13.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. #20
    Junior Member Репутация
    Регистрация
    06.12.2022
    Сообщений
    16
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    Новости у меня не очень хорошие. Оказывается, в некоторых версиях этого шифратора использовался алгоритм шифрования AES (сам был удивлен этому, изучив темы на форуме DrWeb). Поэтому подобрать ключ не представляется возможным. Как вариант: попробовать обратиться в ТП Касперского, зарегистрировавшись на my.kaspersky.com. Не уверен только, что станут рассматривать заявку без наличия действующей лицензии на их коммерческий антивирусный продукт. А если возьмутся, то им нужно отправить примеры шифрованных файлов и экспорт той ветки реестра, которую запрашивал я, и попросить, чтобы файлы посмотрел Юрий Паршин (в далеком 2013 он занимался в том числе и этим шифровальщиком).
    простите что занял Ваше время. И спасибо за ответ. Будем ходить теперь на этот прекрасный форум. Тут хорошие люди. Приятно капец как.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    Новости у меня не очень хорошие. Оказывается, в некоторых версиях этого шифратора использовался алгоритм шифрования AES (сам был удивлен этому, изучив темы на форуме DrWeb). Поэтому подобрать ключ не представляется возможным. Как вариант: попробовать обратиться в ТП Касперского, зарегистрировавшись на my.kaspersky.com. Не уверен только, что станут рассматривать заявку без наличия действующей лицензии на их коммерческий антивирусный продукт. А если возьмутся, то им нужно отправить примеры шифрованных файлов и экспорт той ветки реестра, которую запрашивал я, и попросить, чтобы файлы посмотрел Юрий Паршин (в далеком 2013 он занимался в том числе и этим шифровальщиком).
    да есть у нас подписки и туда и туда. Просто это какой-то комп, который у кого-то там когда-то у кого изъяли. В далеком 2013 году судя по всему. Пока он там где-то стоял с него все спиздили(память, проц), хорошо хоть винтом восмидесяткой ни кто не заинтересовался ))) нам было БЫ полезно сейчас поднять старые данные, а там жопа писюн )))) я вижу что после шифровки, они там сами лечились всякими антивирусами (так как систему удалось запустить а там стоит каспер и аваст одновременно )))) Спасибо ребят. Прям приятно. Если что писался и др вебом. Они такие вроде мы можем, но за деньги. Мы такие нет вопросов давайте. И они такие, а нет мы не можем.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Biotic Посмотреть сообщение
    простите что занял Ваше время. И спасибо за ответ. Будем ходить теперь на этот прекрасный форум. Тут хорошие люди. Приятно капец как.

    - - - - -Добавлено - - - - -



    да есть у нас подписки и туда и туда. Просто это какой-то комп, который у кого-то там когда-то у кого изъяли. В далеком 2013 году судя по всему. Пока он там где-то стоял с него все спиздили(память, проц), хорошо хоть винтом восмидесяткой ни кто не заинтересовался ))) нам было БЫ полезно сейчас поднять старые данные, а там жопа писюн )))) я вижу что после шифровки, они там сами лечились всякими антивирусами (так как систему удалось запустить а там стоит каспер и аваст одновременно )))) Спасибо ребят. Прям приятно. Если что писался и др вебом. Они такие вроде мы можем, но за деньги. Мы такие нет вопросов давайте. И они такие, а нет мы не можем.
    все по закону если что.

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 31.07.2015, 09:46
  2. Вирус-шифровальщик somalia
    От Sariel в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.06.2013, 05:17
  3. Вирус [email protected] зашифровал xls, dbf, zip,rar
    От Artem1977 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 12.04.2013, 09:52
  4. Россиянин передал привет Microsoft с помощью вируса
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 14.01.2009, 21:51

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00541 seconds with 18 queries