Выбрать дату в календареВыбрать дату в календаре

1 2 3 4 5 6 7 8 9 10 11 ... 14 След.
Filecoder.CQ,EQ/Encoder.567/Cryakl, cbf ver 4.0.0.0-8.0.0.0; CL 0.0.1.0-1.3.1.0; fairytail, doubleoffset
[QUOTE]Виктор Останин написал:
подскажите, есть ли дешифратор на этот файл  [URL=mailto:email-hola@all-ransomware.info.ver-CL]all-ransomware.info.ver-CL[/URL] 1.5.1.0.id-550228201-90631611847714324753131.fname-Письмо от 23.11.2017.doc.doubleoffset

пароль 111[/QUOTE]
Ваши файлы. Если есть еще пришлите.
Шифровирусы шумной толпою
[QUOTE]Николай Голяшов и опять же каковы шансы на расшифровку?[/QUOTE]
Думаю, что в вашем случае никаких.
зашифровано в Spora
[QUOTE]Максим Аралов написал:
Здравствуйте скажите пожалуйста существует ли на данный момент дешифратор к шифровальщику Win32/Filecoder.Spora ?[/QUOTE]
В техподдержке спросите, если конечно у вас есть коммерческая лицензия на антивирус.
Зашифровано с расширением idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
[QUOTE]santy написал:
Валерий Мельничук,
расшифровка возможна, хотя видимо не для всех файлов.
[/QUOTE]
Некоторые файлы могут быть по нескольку раз зашифрованы.
Шифровирусы шумной толпою
Васю Пупкина (cbf шифровальщик) в ЛК сломали. Можно расшифровать многих где-то до 5 января 2017 года.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Ransom.Shade
[QUOTE]Дмитрий Звегинцов написал:
В[QUOTE] santy написал:
[QUOTE] Дмитрий Звегинцов написал:
Добрый_день,
Windows732
NOD32_5.0.95_лицензионный
Код_из_readme_4714FE033BC26CED60A3|0
Есть_ли_возможность_помочь_с_расшифровкой?
Файлов_очень_много,_в_основном_jpg.
Прилагаю_пару_файлов_и_все_readme.
Продублировал_на_почту[/QUOTE]
ранняя версия xtbl, возможно без расшифровки.[/QUOTE]
В смысле без расшифровки? Расширение меняю, ничего не происходит.[/QUOTE]
Расшифровка имеется в ЛК. Я уточнил у действующего сотрудника эту информацию.
Шифровирусы шумной толпою
В ЧС список антивируса заносим следующие сайты:
[CODE]latabernadelpuerto.net
labonnefoussie.net
kultys.net[/CODE]
С них качается шифровальщик Shade.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
ссылки на загрузку дешифратора и тему в базе знаний добавлены в стартовую тему.
Шифровирусы шумной толпою
[QUOTE]santy написал:
похоже,
в скором времени придется создавать новую ветку для шифратора: Filecoder.ED/Ransom.Shade
 [URL=https://www.virustotal.com/ru/file/a4f75c217d1a6072679025510647a46377a513dcb4a34b3f]https://www.virustotal.com/ru/file/a4f75c217d1a6072679025510647a46377a513dcb4a34b3f[/URL] ­e96a2eb75ac7bedc/analysis/1479796136/

уже есть примеры и пострадавшие.
5zAnhqzKWO8mKJqfhKq1jA==.************ .no_more_ransom
видимо с сегодня уже заряжена в рассылки.[/QUOTE]
Вчера еще рассылку делали.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Дмитрий написал:
В течении нескольких дней будет и от ESET, точнее в техподдержке особо страждущие могут уже получить...[/QUOTE]
Это радует, что Eset для всех пострадавших это сделает. А вот из лагеря зеленых пауков этого делать не собираются.
1 2 3 4 5 6 7 8 9 10 11 ... 14 След.