Цифровой сейф.ехе

Ответить
 • Просмотры: 1
Аватара пользователя
thyrex

Re: Цифровой сейф.ехе

Сообщение thyrex »

Кажется я понял, причем здесь символ $



Возможно я выложил не финальную версию дешифратора. Извините

Кроме того, оказалось, что шифровальщик записывает некий мусор в конце файлов



В аттаче новая версия. Однако проблема с xls и архивами пока не поддается решению
Вложения
ds.zip
(201.07 КБ) 0 скачиваний
ds.zip
(201.07 КБ) 0 скачиваний
Вложения
Вложение ds.zip больше недоступно
Аватара пользователя
iskander-k

Re: Цифровой сейф.ехе

Сообщение iskander-k »

Цитата Dr.FRECH:



был поймана этаже гадость, но с новым именем "Цифровой кейс.ехе"...
Цифровой сейф.ехе




И где вы их ловите ?
Аватара пользователя
Dr.FRECH

Re: Цифровой сейф.ехе

Сообщение Dr.FRECH »

Да если бы я знал...

но знаю одно вчера тестил нового провайдера, т.е. тупо пинг без открытия браузеров, комп был включен мною и с ним было все нормально, после всех созвонов с провайдером (не работал инет) перенастроил соединение на старое и забыл комп выключить. Утром сами понимаете что было с компом, так же было и в предыдущих случаях, компы не выключаются на ночь (для того чтобы был доступ к информации без ожидания когда придет утром человек и в субботу его может не быть), ну а утром замки, сейфы кейсы уже присутствуют... и это как я понимаю во всех случаях заражения (даже у других людей).
Аватара пользователя
thyrex

Re: Цифровой сейф.ехе

Сообщение thyrex »

Что касается 11 файлов с первым символом ~ в имени - это временные файлы каких-то документов Word, которые иногда остаются в системе и не видны (они скрытые). Все остальные документы Word из папки ГрандТорг успешно распакованы. Ссылку отправил Вам в ПМ



Что касается новой заразы - изменен алгоритм шифрования и похоже применен
BlowFish


Вполне возможно, что без знания ключа шифрования расшифровать не получится
Ответить

Вернуться в «Лечение систем от вредоносных программ»