Страница 12 из 15 Первая ... 289101112131415 Последняя
Показано с 221 по 240 из 287.

Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.567] версии 6.1.0.0.b

  1. #221
    Junior Member Репутация
    Регистрация
    21.10.2015
    Сообщений
    3
    Вес репутации
    37
    то-есть даже если я прогоню на нашем компе Search keys.exe и отправлю на форум data.ini, все равно никто помочь не сможет и это нисколько не поспособствует ускорению процесса дешифрации. Я правильно понял?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #222
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Правильно.

  4. #223
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    Вся проблема с этим вирусом в подборе этих трех RSA ключей.
    Метод терморектального криптоанализа бы очень помог, попадись кто-то из организаторов....

    Ещё одна контора поймала шифровальщик этой версии. Тело письма и адрес ещё ищут, пока есть лог DrWeb:

    C:\Users\<USERNAME>\Downloads\Список документов для ФНС.zip\Список документов для ФНС договора акты приема-передачи счета Согласовано зам глав_бух - аttасhmеnt_Dr.Wеb_Sсаnnеd -- OK.dосx .js - infected with BAT.Encoder.34

    js файл, притворившийся документом. Меня смущает 2 вещи:
    1) я не смог найти тело вируса в логах/процессах после перезагрузки. Шифрование происходит в 1 заход без продолжения после перезагрузки?
    2) смущает, что почта (яндекс или Гмэйл) не обнаружило вирус в архиве...

  5. #224
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Если на экране появилась картинка с требованием денег, значит вирус закончил шифрование и удалил себя.

  6. #225
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    37
    Картинки нет, т.к. шифрование обнаружили быстро и выключили компьютер.

  7. #226
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    1
    Вес репутации
    37
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    GoodStory, потому что исследую 6.1.0.0.b
    А как можно определить версию шифровальщика?

  8. #227
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Konstantin_L, Значит он еще работает. Можно в реестре посмотреть в RUN параметр PR

    Aleksey Ryzhakov, Версия есть в названии зашифрованных файлов, например CL-1.0.0.0

  9. #228
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    Konstantin_L, Значит он еще работает. Можно в реестре посмотреть в RUN параметр PR
    В процессах не детектится, файлы не изменяются.

  10. #229
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Создайте тему в разделе Помогите.
    Специалисты посмотрят по логам и скажут осталось там чего или нет.

  11. #230
    Junior Member Репутация
    Регистрация
    25.10.2015
    Сообщений
    1
    Вес репутации
    37
    Одна фирма тоже поймала [email protected]-CL 1.1.0.0, из двух баз 1С 8.2 одна восстановилась по этому способу - http://virusinfo.info/showthread.php?t=185604, вторая повреждена. Dr Web сказал до свидания. [email protected] - говорит 1 Btc...

  12. #231
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    3
    Вес репутации
    37
    Здравствуйте. Вчера схватил вирус-шифровальщик. После обращения в др. Вэб получил ответ: "Здравствуйте. Зашифровано одним из новых вариантов Trojan.Encoder.567 На данный момент способов расшифровать такое не известно." Глупый вопрос: Можно это расшифровать?

  13. #232
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Нет, это расшифровать невозможно.

  14. #233
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    3
    Вес репутации
    37
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    Нет, это расшифровать невозможно.
    А что подскажете, есть какие-нибудь пути кроме форматирования дисков?

  15. #234
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Перепишите все зашифрованные файлы в отдельную папку
    и ждите лучших времен. Может кто нибудь что нибудь придумает
    и файлы удастся расшифровать.

  16. #235
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    3
    Вес репутации
    37
    Благодарю за ответы. А вариант заплатить шифровальщику рассматривать или это совсем гиблое дело?

  17. #236
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Не знаю. Не пробовал.

  18. #237
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от Аспартач Посмотреть сообщение
    Благодарю за ответы. А вариант заплатить шифровальщику рассматривать или это совсем гиблое дело?
    Сам не платил, но у меня есть информация от коллег, что обычно не кидают и всё восстанавливается. Торг, по моей информации, тоже уместен. Платить или нет - тут вопрос в ценности информации, которую потеряли.

  19. #238
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Цитата Сообщение от Аспартач Посмотреть сообщение
    Здравствуйте. Вчера схватил вирус-шифровальщик. После обращения в др. Вэб получил ответ: "Здравствуйте. Зашифровано одним из новых вариантов Trojan.Encoder.567 На данный момент способов расшифровать такое не известно." Глупый вопрос: Можно это расшифровать?
    Теоретически возможно. Если распределить вычисления между группой мощных компьютеров, то через какое-то время можно сбрутить RSA ключи. Мощности найти думаю возможно, т.к. пострадавших от этого шифровальщика довольно много. Другое дело, что потребуется помощь от пострадавших пользователей.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #239
    Junior Member (OID) Репутация
    Регистрация
    05.11.2015
    Сообщений
    3
    Вес репутации
    37
    sergh1970, добрый день, подскажите - с такими файлами помогаете -
    [email protected]-CL 1.2.0.0.id-QTWADGJMPSVYBFIKORUXADGKMPTWYCFHLOQU-05.11.2015 17@[email protected]

  21. #240
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    39
    Артем Шамшура, к сожалению нет.

Страница 12 из 15 Первая ... 289101112131415 Последняя

Похожие темы

  1. Ответов: 53
    Последнее сообщение: 20.02.2016, 15:53
  2. Ответов: 2
    Последнее сообщение: 21.12.2014, 01:30
  3. Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.540]
    От thyrex в разделе Шифровальщики
    Ответов: 12
    Последнее сообщение: 22.10.2014, 19:10
  4. Ответов: 11
    Последнее сообщение: 04.08.2014, 11:41
  5. Ответов: 1
    Последнее сообщение: 14.07.2014, 07:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00475 seconds with 16 queries