Страница 5 из 15 Первая 123456789 ... Последняя
Показано с 81 по 100 из 287.

Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.567] версии 6.1.0.0.b

  1. #81
    Junior Member Репутация
    Регистрация
    01.04.2015
    Адрес
    Санкт-Петербург
    Сообщений
    2
    Вес репутации
    34
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Вирус упакуйте в zip архив с именем и паролем virus и отправьте его через данную форму
    Сделано. "Файл сохранён как 150402_203419_xexe_551d6f8b3346c.zip"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #82
    Junior Member Репутация
    Регистрация
    30.03.2015
    Сообщений
    2
    Вес репутации
    34
    Куда прислать файлы? Адрес почты?

  4. #83
    Junior Member Репутация
    Регистрация
    30.03.2015
    Сообщений
    2
    Вес репутации
    34
    Здравствуйте sergh1970. Куда прислать файлы?

  5. #84
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от volod0371 Посмотреть сообщение
    Здравствуйте sergh1970. Куда прислать файлы?
    Файлы грузите на Яндекс диск и выкладывайте ссылку здесь. Нужно много файлов около 3000 файлов. Когда у sergh1970 будет время тогда он их посмотрит.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #85
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    34
    С расшифровкой 8 версии вряд ли что то получится.
    Там автор вируса исправил ошибки, которые позволяли расшифровывать файлы в 6 и 7 версиях.
    Вернулся к шифрованию по MD5 от выборки из ключа. MD5 функция необратимая и
    восстановить выборку в 0x200 значений из 0x21 MD5 практически нереально.
    Никаких других лазеек для восстановления ключа я найти не смог.
    Большое спасибо всем, кто прислал мне зашифрованные 8 версией файлы.
    У меня теперь для экспериментов их достаточно.
    Я эксперименты продолжу, но надежды очень мало, так что с расшифровкой помочь
    я Вам вряд ли смогу.

  7. #86
    Junior Member Репутация
    Регистрация
    07.04.2015
    Сообщений
    1
    Вес репутации
    33

    help

    Здравствуйте, мил форумчане.
    Предыстория: Доблестный секретариат получил письмо от "Приставов" с ссылкой и тут понеслось. Не знаю что сподвигло доблестную сотрудницу отправить еще двум коллегам, возможно нежелание отгребать в одиночку. В итоге 3 рабочие станции с примерно 30к разных и архиважных документов(в основном .doc, .docx, .xls, .xlsx). Компьютеры не ребутили, файлы после не трогали, разве что избавился от temp'ов.
    Прошу помощи с расшифровкой [email protected]
    Залил зашифрованные файлы с одного ПК, по рекомендациям ранее(около 3000 разных), на файлообменник ссылко

    пассворд на архив

    virus
    Скрыть
    .

    Выручайте, sergh1970. Архивы файлов с других 2-х компьютеров также имеется в наличии, заранее наглеть не буду.

    p.s. Также имеется некие логи от зловреда: "upgradelog.txt", exe-шники все потёр, но если что достать из "карантина" можно.

  8. #87
    Junior Member Репутация
    Регистрация
    16.04.2015
    Сообщений
    1
    Вес репутации
    33
    sergh1970, прошу помощи в дешифровке файлов [email protected]
    Подробности написал в ЛС.

  9. #88
    Junior Member Репутация
    Регистрация
    16.04.2015
    Сообщений
    7
    Вес репутации
    33
    Добрый день!
    Прошу помощи с расшифровкой
    архив с документами - yadisk
    там в основном офисные документы, поскольку они мало весят. У меня же основная масса зашифрованных файлов это фотографии больших размеров, поэтому их не выкладываю, но если понадобятся то сделаю.
    кто напакостил:
    lnpqrttvwyyaccefhij.lmo.id-{CDEGHIJKLLNOPQRSTUUVXYZZABCDEFGHIJKL-10.03.2015 10@14@264674777}[email protected]

    Заранее спасибо!!!

  10. #89
    Junior Member Репутация
    Регистрация
    19.04.2015
    Сообщений
    2
    Вес репутации
    33
    Ищу фотографии зашифрованные 8-ой версией, для большей выборки (размер файлов желательно от 200 кб). Пробовал на файлах:
    Цитата Сообщение от 2104 Посмотреть сообщение
    Добрый вечер!
    ...
    Пример имени файла: ftcyhovfbuzhsmsvgxkrfxqrwcmsgpvs.uoc.id-{JFMAWOYIWRQQAOOCMBPEDRGFESHVUJXWLZNB-30.03.2015 10@02@332976539}[email protected]
    ...
    Ссылка на архив 2000 файлов: https://yadi.sk/d/Dc2jPs7XfhgRz
    К сожалению, изображений там мало.

    P.s. Если есть еще какие-либо версии не поддающиеся расшифровке, можно тоже скинуть.
    Последний раз редактировалось xxxiNAIxxx; 19.04.2015 в 22:35.

  11. #90
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    34
    А зачем результаты сюда, на всеобщее обозрение результаты выкладывать?
    Могли бы хозяину 2104 в личку скинуть.

  12. #91
    Junior Member Репутация
    Регистрация
    19.04.2015
    Сообщений
    2
    Вес репутации
    33
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    А зачем результаты сюда, на всеобщее обозрение результаты выкладывать?
    Могли бы хозяину 2104 в личку скинуть.
    fixed. Толку от 2х картинок, одна из которых вообще клипарт.

  13. #92
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Появилась 9 версия.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #93
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    3
    Вес репутации
    33
    Поймала вирус шифровальщик Troyjan Ransom win 32 crykl версия 6.1.0.0.b. Можно ли как то расшифровать файлы?

  15. #94
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    4
    Вес репутации
    33
    Подскажите, как узнать версию, если в имени файла вместо 6.1.0.0 или прочего указания версии стоит почему-то 0.0.0.0. Блок в конце письма начинается c {ENCRYPTSTART} и заканчивается на {ENCRYPTENDED} - по нему реально?

  16. #95
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    34
    avgera, это значит, что Вам новая 9-я версия попалась

  17. #96
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    4
    Вес репутации
    33
    Понятно, спасибо. Не самая приятная новость - ее, я так понимаю, никто еще не исследовал, но вряд ли автор наступил на те же грабли повторно...

  18. #97
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от sergh1970 Посмотреть сообщение
    avgera, это значит, что Вам новая 9-я версия попалась
    Не совсем. Я похоже ошибся. Это иной шифратор от автора Cryakl.

    avgera у вас ссылка из письма на архив с вирусом осталась?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #98
    External Specialist Репутация
    Регистрация
    09.02.2015
    Сообщений
    132
    Вес репутации
    34
    Все равно он на смену 8 версии пришел, и прошлые ошибки автор там
    наверно учел.
    Последний раз редактировалось sergh1970; 22.04.2015 в 19:15.

  20. #99
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    4
    Вес репутации
    33
    Пока не знаю (узнаю завтра), но думаю, что вряд ли.

  21. #100
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    4
    Вес репутации
    33
    Письмо в Треше нашли. Ссылка в письме - но сейчас там уже говорят 404.
    Последний раз редактировалось olejah; 23.04.2015 в 12:27. Причина: запрещены активные подозрительные ссылки!

Страница 5 из 15 Первая 123456789 ... Последняя

Похожие темы

  1. Ответов: 53
    Последнее сообщение: 20.02.2016, 15:53
  2. Ответов: 2
    Последнее сообщение: 21.12.2014, 01:30
  3. Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.540]
    От thyrex в разделе Шифровальщики
    Ответов: 12
    Последнее сообщение: 22.10.2014, 19:10
  4. Ответов: 11
    Последнее сообщение: 04.08.2014, 11:41
  5. Ответов: 1
    Последнее сообщение: 14.07.2014, 07:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00130 seconds with 17 queries