Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус зашифровал все файлы помогите с дешифровкой., Вирус зашифровал все файлы
Алексей Куликов вирус из своего сообщения удалите.  
Михаил
Защита от вирусных шифровщиков с помощью HIPS
Eset 9.0 и Lortok

https://youtu.be/f8VHtvaT4hI
Михаил
Шифровирусы шумной толпою
Цитата
santy написал:
mike_1,
я так и подумал, что crime - это Lortok/Tarocrypt вернулся из отпуска.
Этот Lortok кстати смог обойти Dr.Web 11, Eset 9.0.349.14 и почти обошел хитрую защиту KIS 2016

Тут https://www.youtube.com/channel/UCXm5R5zNQS3Ns3wb4dMoihw видео есть.
Михаил
Шифровирусы шумной толпою
Lortok новый появился и появилась новая модификация Shade. Первый ставит расширение crime, а второй ставит better_call_saul

https://www.virustotal.com/ru/file/c18970504a38301356e517fd0a66ae16743518948ab3067f­9c0521e6e6b422d6/...
https://www.virustotal.com/ru/file/42df204601f23a72f18570c0bab0ef0fdae9cfae81794f92­9fa13049cbfe6d14/...
https://www.virustotal.com/ru/file/d7b847bd4f9979ef90b090ea1c9b77fc188ba844d33f3182­3ea9638e5a352859/...
Изменено: mike 1 - 15.02.2016 19:13:50
Михаил
Шифровирусы шумной толпою
Цитата
santy написал:
mike_1, теслу тестировал на обычной машине, или на виртуальной?
На виртуальной.

Цитата
А какая версия антивируса?
9 версия.  
Михаил
Шифровирусы шумной толпою
Цитата
A new variant of the TeslaCrypt ransomware was released that contains some minor changes.  The version number is still 3.0. but the ransom notes have been renamed and the file extension for encrypted files is now .MP3. Unfortunately, there is still no way to decrypt this latest version of TeslaCrypt.
У меня семпл есть этой Теслы. Что интересно при установленном Eset Antivirus отказался шифровать файлы. Если установлен другой антивирус, то доходит до шифрования файлов.  
Михаил
Шифровирусы шумной толпою
Цитата
Я каждый раз не устаю поражаться. Письма составлены безграмотно, это просто бросается в глаза.  Как можно на такое попадаться...
Михаил
Защита от вирусных шифровщиков с помощью HIPS
Потестировал немного Eset. Очень неплохо. Если будет время еще на Cryakl потом проверю.

https://www.youtube.com/watch?v=Rk67dlfCGfg
Михаил
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Те, у кого help163btc@163.com прочитайте это http://virusinfo.info/announcement.php?f=46&a=54
Михаил
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Дмитрий Попов можете подробней отписаться мне на почту mike<at>virusinfo.info (замените <at> на @)?
Михаил