Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » d-1615793343_decrypt@india.com

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

sergejfeniks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На данный момент тишина. Надеюсь в течение недели чегото прояснится.
 
 
Добавлено:
Здравствуйте.  
 
Для попытки расшифровки данных попробуйте воспользоваться утилитой te225decrypt.exe актуальной версии, которую можно загрузить по ссылке:  
http://download.geo.drweb.com/pub/drweb/tools/te225decrypt.exe  
 
Применение.  
Просто запустить te225decrypt.exe в пострадавшей системе и нажать кнопку "Продолжить".  
Утилита попросит показать ей любой один зашифрованный файл, в оригинале имевший формат MS Office DOC. Если подбор ключа будет завершен успешно, начнется расшифровка всех зашифрованных файлов на доступных дисках.  
 
Расшифровка идет в новые файлы;  
по принципу: "документ.doc.id-*_decrypt@india.com" (зашифрованный) => "документ.doc" (расшифрованный).  
Соответственно, потребуется свободное место, равное общему объему зашифрованных файлов.  
Сообщите, пожалуйста, результат.  
 
С уважением, Евгений Титов  
служба технической поддержки компании "Доктор Веб".

Всего записей: 144 | Зарегистр. 20-10-2009 | Отправлено: 21:46 26-10-2014
sergejfeniks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этим советом я несколько недель назад воспользовался. Была, конечно, надежда что может чтото подшаманили. Хер там. результат прежний - УТИЛИТА ОТ "Доктора" БЕССИЛЬНА. Ну хоть не оставили без внимания и то хорошо. Пустячёк, а приятно....ХА!!!!
 
Добавлено:
Этим советом я несколько недель назад воспользовался. Была, конечно, надежда что может чтото подшаманили. Хер там. результат прежний - УТИЛИТА ОТ "Доктора" БЕССИЛЬНА. Ну хоть не оставили без внимания и то хорошо. Пустячёк, а приятно....ХА!!!!
 
Добавлено:
На данный момент расшифровки нет.  
 
Расчеты, связанные с анализом криптосхемы этого энкодера, ведутся лабораторией уже около месяца.  
И будут продолжаться еще неизвестно сколько.  
Некоторый путь к решению мы видим, но сколько могут занять вычисления на этом пути, и закончатся ли они когда-нибудь успехом - этого предсказать невозможно, к сожалению.  
 
С уважением, Евгений Титов  
служба технической поддержки компании "Доктор Веб".
 
Пациент скорее жив, нежели мёртв. Вот так. Надежда есть, но не известно умрёт ли она.

Всего записей: 144 | Зарегистр. 20-10-2009 | Отправлено: 07:43 27-10-2014
sergejfeniks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тех поддерка доктор веб пишет, что пока не каких изменений нет. Топчутся на месте....

Всего записей: 144 | Зарегистр. 20-10-2009 | Отправлено: 20:07 04-11-2014
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergejfeniks

Цитата:
Тех поддерка доктор веб пишет, что пока не каких изменений нет. Топчутся на месте.

Они не топчутся, они ждут. Ждут когда очередной лох со слабыми нервами станет жертвой шифровальщика. Заплатит злоумышленнику денежку и вышлет им дешифровщик.
А еже ли бы вы хоть немного почитали про шифрование, его стойкость к взлому и т.д., то ваши сообщения в адрес техподдержки, я уверен, носили бы менее уничижительный характер. Ребята там, да и в других компаниях, не лаптем щи хлебают.
А ваше последнее сообщение вообще оффтоп.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 22:52 04-11-2014 | Исправлено: urodliv, 22:57 04-11-2014
sergejfeniks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот как раз по причине того, что я абсолютно уверен, что ребята там сидят или должны сидеть с высоким уровнем профессионализма, к ним и предъявляются требования не как к обычным юзерам, а как к специалистам своего дела. Также прекрасно ясно большинству, что с шифрованием тяжко разобраться. А последнее моё сообщение всеголишь представление текущей информации, которую предоставляет официальная техподдержка компании Доктор Веб. По крайней мере, считаю что данная информация является полезной для пользователей, у которых нет возможности отправлять официальные запросы в данную компанию.

Всего записей: 144 | Зарегистр. 20-10-2009 | Отправлено: 00:22 06-11-2014
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergejfeniks

Цитата:
А последнее моё сообщение всеголишь представление текущей информации, которую предоставляет официальная техподдержка компании Доктор Веб. По крайней мере, считаю что данная информация является полезной для пользователей, у которых нет возможности отправлять официальные запросы в данную компанию.

Хотите поработать информером, как тублар прогноза погоды в браузере? Дело ваше. Только это бесперспективно.
И вот почему:
1. Прогноз погоды хотя бы меняется, а у вас в перспективе всегда будет "в деревне Гадюкино опять идут дожди". Почему? Да потому что ключи шифрования даже для одной версии могут изменятся. А если они завязаны на параметры оборудования атакуемого компьютера, то вообще шикарная тема получается. При этом я почему-то на 100% уверен, что злоумышленник не будет у себя долго хранить параметры "обработанных компов". То есть кто не успел выслать денежку, тот пролетел. И вот при таких вводных, антивирусным компаниям просто экономически не выгодно тратить слишком много временных ресурсов на борьбу с этим злом.
2. На кого ориентирована эта ветка форума не забыли? А знаете как они работают?  
Вот так:
- Чёрт! Что это за ужас! Всё пропало! Помогите!
- Мда. Куда лазали? А, ясно. У меня есть файлы за вчерашний день. Устроит? Ну минут 20 понадобится.
Чувствуете? Админам ваше информирование как рыбе зонтик.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 00:58 06-11-2014
Dadhi1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
лекарство для id-5648149726_decrypt@india.com найдено!

 
можно воспользоваться утилитой из поста выше.

Всего записей: 293 | Зарегистр. 31-01-2013 | Отправлено: 00:43 02-12-2014 | Исправлено: Dadhi1, 00:47 02-12-2014
sergejfeniks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да действительно, лекарство у доктора появилось, тест прошло успешно. Файлики расшифровались.

Всего записей: 144 | Зарегистр. 20-10-2009 | Отправлено: 01:05 17-12-2014
nightpatrolranger

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А для зашифрованных файлов с расширением .xtbl (Win32/filecoder.ED) с лекарством никто не сталкивался ?

Всего записей: 314 | Зарегистр. 25-04-2005 | Отправлено: 13:56 05-02-2015 | Исправлено: nightpatrolranger, 14:00 05-02-2015
lexx027

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к nightpatrolranger, все документы превратились в файлы с расширением .xtbl
а на рабочем столе появилось аж 10 txt документов, вот с таким содержанием:
 
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
96A9924571600D6EC565|32|2|10
на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
96A9924571600D6EC565|32|2|10
to e-mail address deshifrator01@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
 
Кто нибудь сталкивался с этой заразой?

Всего записей: 5 | Зарегистр. 19-11-2005 | Отправлено: 15:38 09-03-2015
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexx027

Цитата:
Кто нибудь сталкивался с этой заразой?

http://forum.ru-board.com/topic.cgi?forum=55&bm=1&topic=10306&start=740#19

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 20:22 09-03-2015
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nightpatrolranger
lexx027
http://antifraud.drweb.ru/encryption_trojs/?lng=ru
http://legal.drweb.ru/encoder

----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 04:00 10-03-2015 | Исправлено: s800, 04:02 10-03-2015
lexx027

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за оперативный ответ, от вируса я уже смог избавиться, но что делать с зашифрованными файлами, можно ли как-нибудь, своими силами, вернуть их первоначальное состояние?  
Например, когда вирус шифрует файл, он сначала делает копию, шифрует копию, а затем удаляет оригинал, может, стоит этот оригинал поискать в удаленных файлах, специальными программами по восстановлению данных.  
Кто-нибудь пробовал, так сделать?

Всего записей: 5 | Зарегистр. 19-11-2005 | Отправлено: 09:23 10-03-2015
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Например, когда вирус шифрует файл, он сначала делает копию, шифрует копию, а затем удаляет оригинал, может, стоит этот оригинал поискать в удаленных файлах, специальными программами по восстановлению данных.

это вряд ли, но можно попробовать см. http://forum.ru-board.com/topic.cgi?forum=84&bm=1&topic=0032&start=1440#lt


----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 06:34 11-03-2015
Dadhi1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообще то поскольку шифрованный файл остаётся на том же месте, где и был , создааётя впечатление что шифруется и переименовывается файл "на лету"

Всего записей: 293 | Зарегистр. 31-01-2013 | Отправлено: 14:45 24-03-2015
volkss85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый ребят а с такой вещью никто не сталкивался ??? Вот так она выглядит  
 
и.doc.id-8192893262_europay@india.com

Всего записей: 14 | Зарегистр. 21-10-2008 | Отправлено: 11:30 27-03-2015
plarb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
id-1293644360_maxcrypt@foxmail2.com    
вот такая хрень прилетела...

Всего записей: 255 | Зарегистр. 10-02-2005 | Отправлено: 19:32 05-04-2015
schukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно, эпидемия какая-то.
У меня decoder1112@gmail.com
Не придумали еще дешифровщика?

Всего записей: 36 | Зарегистр. 25-04-2006 | Отправлено: 12:45 11-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » d-1615793343_decrypt@india.com


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru