-
35865945;%(?**%(&^#$пвлегРНЕgfkTYHfdutjkfluоууэ598
http://virusinfo.info/showthread.php?t=121007
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
как быть если код и почта такие же а пароль не подходит?
19639 [email protected]
-
Junior Member
- Вес репутации
- 49
Коды для разблокировки файлов lockdir, Пробуем!
nSWGs6sd$gs8as%s9mnsvnq3
FgmwH4hdh+S54hsdf/fhdfbs7
KEGs-15sdgDs$1bERSv6cssGv
5sR4v1h46s4K1hsr4sdf
Tk45swE8h2dd24d8s4g
sffg5ks47hVf4u9h9vb1
FgmwH4hdh+S54hsdf/fhdfbs1
nSWGs6sd$gs8as%s9mnsvnq2
dlv4peg9ngpznazwvnbg
5yortgnp5pesng6rup6e
ruowof4t90w7e4g240f4
-
Junior Member
- Вес репутации
- 48
пароли что были предоставлены здесь не помогли.
-
Код:
97&9#&*%GktyBGIKGD^(%#6597fhkyHFEjdybBHРОдлШгнд667
4952035FL3928
4952035FL4739
Последний раз редактировалось grobik; 13.06.2012 в 19:40.
Причина: 7
-
Уже неплохая коллекция собирается у нас. Знаю, что многим помогла эта тема.
Поэтому, давайте не останавливаться и продолжать обмениваться паролями и другой информацией для борьбы с этой заразой.
VirusInfo.info & Anti-Malware.ru |
Мой блог |

-
-
Junior Member
- Вес репутации
- 48
Свежий код №128596 aleksey_964@...
FhaHW^#2cak45fanFds&dansFcsS5
-
Внимание, так же на всех форумах появились люди (очевидно подельники людей написавших шифратор или просто лохотронщики ) которых якобы поставили перед фактом увольнения и они купили дешифратор и теперь чтобы "отбить" свои деньги продают дешифратор за 500 рублей.
Добавлено через 1 минуту
Плюс, пошла новая версия РекторRSA. Меняет уже 15 байт, если не больше.
Последний раз редактировалось olejah; 18.06.2012 в 19:30.
Причина: Добавлено
-
-
которых якобы поставили перед фактом увольнения и они купили дешифратор и теперь чтобы "отбить" свои деньги продают дешифратор за 500 рублей.
Цинично ... а потом когда дешифратор не заработает попросят еще 500 руб за якобы помощь в его доработке. А потом еще 500 руб за ... ну и т.д.
VirusInfo.info & Anti-Malware.ru |
Мой блог |

-
-
Илья, тут еще thyrex интересную информацию подбросил
-
Кажется авторы шифровальщика RectorRSA передают нам привет
В одной из версий ключи генерируются с использованием строки WINDOWSlinuxVIRUSinfoPIDARASY393939203
-
-
В одной из версий ключи генерируются с использованием строки WINDOWSlinuxVIRUSinfoPIDARASY393939203
Для меня это комплимент и признание важности нашей работы
VirusInfo.info & Anti-Malware.ru |
Мой блог |

-
-
Еще один код проскочил
Код:
749738ИАЕКОKIURF75057$%^*^%#!%&*HTUJFjkihtrurj64щуо
Последний раз редактировалось thyrex; 22.06.2012 в 09:48.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Интересно, это залетели владельцы "новья" типа в7 ульимейта или старички типа ХРю?
Нас объединяет то, что разъединяет
-
Едва ли 1С крутится под Windows 7 Ultimate
В остальных случаях люди напишут, что у них.
VirusInfo.info & Anti-Malware.ru |
Мой блог |

-
-
Junior Member
- Вес репутации
- 48
windows server 2003
словил кейлогер (kgbspy)
пришел ночью lockdir.exe
все ушло по бороде. базы 1с, документы.
пляски с бубном аля рековери май файлс, р-студио, етс ноль на массу. веники как девственно чистые.
но вырубили сервак когда увидели подозрительную активность нескольких файлов lock.exe
что в последствии привело к граблям (наверное)
пришлось платить вымогателям.
получили ключ
анлок прошел, но... добрую часть файлов раскриптовало но не присвоило нормального названия. т.е. лежит файл *.rn заходим тоталом давим ф3 и видим что это ворд эксель или еще какая хрень...
базы 1с пришлось ручками переименовывать, благо был бэкап за день до этого, и было с чем сранивать.
переименовывать документы еще предстоит... кстати может у кого то есть прога массовой переиминовки файлов по сигнатурам внутри файла?
вводные данные:
вымогатели с адреса
[email protected]
ключ
75696jdktuihре6549еопд675thjfgj895jgr7rhgrg%&*jekd
-
Код:
LanManpidaras8polu4aetXuem392vGlazIsosetDDa8Nounas15bait
На основе этого генерится ключ в предпоследней из версий Ректор+RSA
-
-
Junior Member
- Вес репутации
- 47

Сообщение от
Olejah
Код:
LanManpidaras8polu4aetXuem392vGlazIsosetDDa8Nounas15bait
На основе этого генерится ключ в предпоследней из версий Ректор+RSA
Спасибо в понедельник проверю на образе системы. Меня спасло только то, что база 1С на SQL жила и сервер не дал ниченго с ней сделать. Пару дней мучений и база востановлена.
-

Сообщение от
podavan
в понедельник проверю на образе системы
А что Вы собственно проверять будете? Это ведь не ключ к расшифровке ))
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Еще один пароль к Lockdir
Код:
4985hyrk^#(GT%&)(KGefef98756njfrgf45j459hrgkihevm
!!!!В конце пароля 3 пробела!
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47

Сообщение от
drovosek2004
windows server 2003
словил кейлогер (kgbspy)
пришел ночью lockdir.exe
все ушло по бороде. базы 1с, документы.
пляски с бубном аля рековери май файлс, р-студио, етс ноль на массу. веники как девственно чистые.
но вырубили сервак когда увидели подозрительную активность нескольких файлов lock.exe
что в последствии привело к граблям (наверное)
пришлось платить вымогателям.
получили ключ
анлок прошел, но... добрую часть файлов раскриптовало но не присвоило нормального названия. т.е. лежит файл *.rn заходим тоталом давим ф3 и видим что это ворд эксель или еще какая хрень...
базы 1с пришлось ручками переименовывать, благо был бэкап за день до этого, и было с чем сранивать.
переименовывать документы еще предстоит... кстати может у кого то есть прога массовой переиминовки файлов по сигнатурам внутри файла?
вводные данные:
вымогатели с адреса
[email protected]
ключ
75696jdktuihре6549еопд675thjfgj895jgr7rhgrg%&*jekd
Хух, спасибо огромное, помогло. На сервере.
Но нужно уточнить, что срабатывает только для номера 63975, так что мне повезло.
Для адреса [email protected] и кода 83652 не работает, ищу дальше.