Показано с 1 по 15 из 15.

ПОЯВИЛСЯ ДЕШИФРАТОР anna_stepanova@aol.com_wim!

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    25.03.2014
    Сообщений
    6
    Вес репутации
    15

    ПОЯВИЛСЯ ДЕШИФРАТОР anna_stepanova@aol.com_wim!

    Вышла новая утилита от Dr Web te102decrypt.exe которая расшифровала все, без потерь!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ilya Shabanov
    Регистрация
    29.03.2007
    Сообщений
    1,248
    Вес репутации
    179
    gordon_free_man, поделитесь ссылкой, где можно скачать утилиту. Это может помочь другим пострадавшим.
    VirusInfo.info & Anti-Malware.ru | Мой блог |

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    25.03.2014
    Сообщений
    6
    Вес репутации
    15
    http://download.geo.drweb.com/pub/dr...102decrypt.exe
    Запускаем : te102decrypt.exe -k 209 -e .anna_stepanova@aol.com_wim

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Цитата Сообщение от Ilya Shabanov Посмотреть сообщение
    gordon_free_man, поделитесь ссылкой, где можно скачать утилиту. Это может помочь другим пострадавшим.
    Утилиту не проблема скачать, а вот подобрать верные параметры запуска утилиты пожалуй смогут только в техподдержке DrWeb. Для тех пользователей кто будет пробовать расшифровать файлы при помощи этого декриптора свои файлы рекомендую сначала опробовать эту утилиту сначала на малом количестве файлов. Например чтобы попытаться расшифровать файлы в указанном каталоге утилиту нужно запускать так через командную строку:

    Код:
    <Указываем путь к запуску утилиты> <параметры запуска утилиты> -path <указываем путь к каталогу или файлу, которые утилита попробует расшифровать>
    Пример:

    Код:
    C:\Users\Mike\Desktop\333\te102decrypt.exe -k 190 -path C:\Users\Mike\Desktop\Crypted
    В приведенном примере утилита сможет расшифровать файлы Support<at>casinomtgox.com_lot2000 в каталоге Crypted
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  6. #5
    Junior Member Репутация Репутация
    Регистрация
    25.03.2014
    Сообщений
    6
    Вес репутации
    15
    В моем примере расшифровалось все, документы Word. Exel. и самое главное базы 1С 8.2.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ilya Shabanov
    Регистрация
    29.03.2007
    Сообщений
    1,248
    Вес репутации
    179
    gordon_free_man, спасибо за ссылку и рецепт для решения проблемы. Кому-то еще может это серьезно помочь.

    Базы 1С часто шифруют, многие платят злоумышленникам чтобы с работы не вылететь
    VirusInfo.info & Anti-Malware.ru | Мой блог |

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Обратите внимание, что проверять работу утилиты надо только на копиях файлов!
    То что утилита помогла gordon_free_man, не гарантирует, что с теми же параметрами у вас эти файлы расшифруются, а не наоборот безнадёжно повредятся. Так что проверяйте на копии файлов!

  9. #8
    Junior Member Репутация Репутация
    Регистрация
    25.03.2014
    Сообщений
    6
    Вес репутации
    15
    Я обращался в службу Dr. Web. За что им огромный респект в помощи по расшифровки, ждал около 2 недель, надежды мало было. Письмо с приветом от приставов пришло на работу бухгалтеру.... Улетело 6 баз. В то время был рядом и вовремя отреагировал. Иначе зашифровало все, в том числе и общие папки на сервере. При общении с службой поддержки отправлял им зашифрованные базы. Очень был рад когда прислали письмо с новым лекарством. До этого утилита не смогла расшифровать. Тем кто хочет так же попробовать создайте новую папку, с переносом копий туда зашифрованных файлов и воспользуйтесь : te102decrypt.exe -k 209 -path "C:\Ваша папка" Для интереса, отправил письмо злоумышленнику, 10 000 р запросил. Почтовый ящик у него где то в штатах ну и сидит под прокси, письмо (IP итальянского сервака) Тем кто попался, совет ни в коем случае не платить, (некоторые скажут - конечно не буду, этож разводилово!) Ну вы на него в первом случае и попались, запустив шифровальщик!

  10. #9
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    1
    Вес репутации
    14
    Цитата Сообщение от gordon_free_man Посмотреть сообщение
    http://download.geo.drweb.com/pub/dr...102decrypt.exe
    Запускаем : te102decrypt.exe -k 209 -e .anna_stepanova@aol.com_wim
    большое спасибо

    _______________
    обожаю много снега, но ненавижу, когда он начинает таять вокруг слякоть и фу

  11. #10
    Junior Member Репутация Репутация
    Регистрация
    25.03.2014
    Сообщений
    6
    Вес репутации
    15
    Вылечил?

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ilya Shabanov
    Регистрация
    29.03.2007
    Сообщений
    1,248
    Вес репутации
    179
    Цитата Сообщение от gordon_free_man Посмотреть сообщение
    Тем кто попался, совет ни в коем случае не платить, (некоторые скажут - конечно не буду, этож разводилово!) Ну вы на него в первом случае и попались, запустив шифровальщик!
    Согласен, платить не следует. Это будет только поощрять преступников.
    VirusInfo.info & Anti-Malware.ru | Мой блог |

  13. #12
    Junior Member Репутация
    Регистрация
    12.01.2015
    Сообщений
    6
    Вес репутации
    11
    Не работает у меня
    Последний раз редактировалось ferettel; 12.01.2015 в 22:07.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Что не работает? Какое у вас расширение у файлов?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  15. #14
    Junior Member Репутация
    Регистрация
    12.01.2015
    Сообщений
    6
    Вес репутации
    11
    .xtbl расширение. Сканирование проходит, пишет: Расшифровано 0

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    А он и не предназначен расшифровывать такие файлы. На всякий случай напишу, что если Вы будете пробовать все дешифраторы подряд, то Вы рискуете повредить свои файлы так, что их не сможет расшифровать даже автор этого шифратора.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

Похожие темы

  1. Расширение .anna_stepanova@aol.com_opt
    От B_TpaHce в разделе Шифровальщики
    Ответов: 45
    Последнее сообщение: 13.10.2014, 19:59
  2. Дешифратор файлов anna_stepanova@aol.com_wim
    От Alexy3912 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 06.04.2014, 12:20
  3. Криптующий вирус anna_stepanova@aol.com_wim
    От Datsh в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 06.04.2014, 12:18
  4. Вирус anna_stepanova@aol.com_wim
    От Денис Горшенёв в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 26.03.2014, 15:38
  5. Шифровальщик anna_stepanova@aol.com_wim
    От gordon_free_man в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.03.2014, 19:17

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01154 seconds with 16 queries