autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Помогите! Вирус. (2/4)

читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 13:48 Гілками

BigPapa 07.06.2013 13:44 пишет:

ID другой.




То есть видимо все-таки для каждого ID свой дешифратор. Ну я написал єтому [*****] письмо, ответа пока нет.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 13:56 Гілками

Djohny 07.06.2013 13:41 пишет:

с BigPapa у Вас один вирус. В вирусинфо писали как заменой 1х 5 байтов с 88 88 88 88 88 на маску нормального файла попробовать восстановить. Скопируйте в другое место копию файлов и попробуйте те дешифраторы что есть, может повезет (по этому е-мейлу пока ничего нет)
Сможете выложить по 1 вордовскому,екселевсокму, пдф и картинке куда нить к примеру на ex.ua и скинуть ссылку в личку - может что-то и прокатит




Скинул разные типы файлов. Спасибо!
http://files.mail.ru/6A35D5FF9C55436880C66BC556C4E64A


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
45 лет (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 14:22 Гілками

Скинул в личку. Паралельно на вирусинфо готовлю инфу. С вымогателем пока не списывался.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 1
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 14:32 Гілками

Аналогичная проблема, кто разберется прошу помочь советом.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 14:34 Гілками

Попробовал переслать письмо с вирусом друг на почту. Мейл.ру заблокировал, определил как вирус. А у меня GMAIL не определил. Обидно...

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17100
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 14:47 Гілками

http://forum.drweb.com/index.php?showtopic=314145 Лозинский уже в курсе - готовят дешифратор. Расшифровка в лоб не прокатила ((

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 15:07 Гілками

Мой злоумышленник отписалля:
Здравствуйте, стоимость дешифратора 100 гривен. Оплата при помощи карт оплаты WebMoney.

Не знаю, даже что делать...Файл он один расшифровал, то есть может и все расшифровать...А время идет..работа стоит...


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
45 лет (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 15:49 Гілками

Мы отправили один самый важный файлик и этот ган Дон его расшифровал. Попросил 100 грн на вебмани, скотина. Всё остальное восстановится.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
45 лет (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 15:56 Гілками

И еще, файлы, которые были на диске D - не тронуты!

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старожил **
24 года за рулем,
Сообщения: 691
С нами с 22.12.2008

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 19:51 Гілками

BigPapa 07.06.2013 15:49 пишет:

Мы отправили один самый важный файлик и этот ган Дон его расшифровал. Попросил 100 грн на вебмани, скотина. Всё остальное восстановится.



А как вариант связаться с Вебмани поддержкой, сдать им переписку с этим вредителем, заплатить ему эти 100 грн и потом забрать с техподдержкой назад. Заблокировать ему кошелек. Возможно сдать в органы. Все теория.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17100
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 21:02 Гілками

спамоловкой поймано уже 5 писем с аналогичным аттачем (( у меня то мозгов хватит не открывать, а вот у пользователей в сетке.... разве-что выговор с занесением в грудную клетку на всякий случай ))

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум ***
Киев
Сообщения: 22702
С нами с 20.01.2008

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 21:27 Гілками

Тоже в спаме попадались.Функция "удалить спам" не читая-рулит.До полусотни в день прилетает

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17100
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Spero meliora]
      8 июня 2013 в 09:27 Гілками

дык когда за тобой 100+ юзеров, и из них 80+ работающие по "форточки для чайникофф" то .... Уже подготовил обьявление о том что открывать ЛЮБЫЕ письма с документами только с моего разрешения.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
40 лет, Киев
Сообщения: 2218
С нами с 19.03.2004

Re: Помогите! Вирус. [Re: Djohny]
      8 июня 2013 в 10:50 Гілками

Djohny 08.06.2013 09:27 пишет:

дык когда за тобой 100+ юзеров, и из них 80+ работающие по "форточки для чайникофф" то .... Уже подготовил обьявление о том что открывать ЛЮБЫЕ письма с документами только с моего разрешения.



Не устанешь смотреть все письма?)))

По теме - видел эту дрянь год назад в СПБ, инкриптили базу 1С
причем, сам декриптор лежал на зараженной машине
Короче, после торгов, база вернулась на 1500 уе


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! **
24 года за рулем, Киев
Сообщения: 2512
С нами с 11.08.2006

Re: Помогите! Вирус. [Re: Женя]
      8 июня 2013 в 11:45 Гілками

А не подскажете с какого адреса это гуамно прилетело?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
30 лет за рулем, Киев
Сообщения: 8824
С нами с 26.01.2005

Re: Помогите! Вирус. [Re: samchik]
      8 июня 2013 в 13:47 Гілками

samchik 07.06.2013 15:07 пишет:

Мой злоумышленник отписалля:
Здравствуйте, стоимость дешифратора 100 гривен. Оплата при помощи карт оплаты WebMoney.

Не знаю, даже что делать...Файл он один расшифровал, то есть может и все расшифровать...А время идет..работа стоит...




это ж надо быть таким дебилом чтобы на вебмани просить... школота развлекается.

уже поздно конечно, но блин надо юзеров информаировать не открывать левые письма, а на в почтовике запретить не архивные присылать.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17100
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: McFly]
      8 июня 2013 в 15:02 Гілками

Ну полиняет он на нечестно заработанное... итого народ покормит не его а
В первый раз что-ли?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: McFly]
      8 июня 2013 в 15:23 Гілками

McFly 08.06.2013 13:47 пишет:

samchik 07.06.2013 15:07 пишет:


это ж надо быть таким дебилом чтобы на вебмани просить... школота развлекается.

уже поздно конечно, но блин надо юзеров информаировать не открывать левые письма, а на в почтовике запретить не архивные присылать.




Дело в том что он просит скорее всего карту вебмани, то есть номер его кошелька вы не вычеслите


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Djohny]
      8 июня 2013 в 15:24 Гілками

Djohny 08.06.2013 15:02 пишет:

Ну полиняет он на нечестно заработанное... итого народ покормит не его а
В первый раз что-ли?



Кто полиняет?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17100
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: samchik]
      8 июня 2013 в 16:37 Гілками

Полиняет хацкер, все палятся на моменте вывода денег в реал. Поиском глянь насчет дел за вин-блокеры (минимум 5х накрыли на моменте обналички, а сколько еще плиняли на бабло и откупились?)))

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
0 користувачів і 17 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 13862

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія