[Давайте обсудим!] Trojan.Encoder.102

Тема в разделе "Курилка", создана пользователем FENIX, 27 авг 2014.

  1. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    Help! Кто поборол и смог дешифровать файлы? Если смог то как.
    Заранее благодарен
     
  2. = RA =

    = RA = Администратор Команда форума

    Регистрация:
    13 ноя 2012
    Сообщения:
    1.800
    Пол:
    Мужской
    Адрес:
    Иваново, 37
    Авто:
    9-3 MY03 2,0t МКПП
    хабр читал? )) http://habrahabr.ru/post/206830/
    вроде как у ДрВеба есть дешифраторы - но про их работоспособность - я хз
     
  3. Mambo

    Mambo Завсегдатай

    Регистрация:
    22 июн 2011
    Сообщения:
    1.267
    Пол:
    Мужской
    Адрес:
    Челябинск
    Авто:
    ford scorpio 1989 2.9
    Авто:
    сбили SAAB 9000 2.3 CSE Turbo 1995, биль - SAAB 9000 2,3 СD Turbo 1997
    http://habrahabr.ru/post/206830/ НЕ?:)
     
  4. Rodion

    Rodion Завсегдатай

    Регистрация:
    31 янв 2009
    Сообщения:
    2.526
    Пол:
    Мужской
    Адрес:
    Сочи
    Авто:
    Нет машины :(
    Авто:
    продал все
    Никто вам кроме бэкапов не поможет, ну или попробуйте заплатить, авось пришлют дешифратор. Некоторым прислали
     
  5. Mambo

    Mambo Завсегдатай

    Регистрация:
    22 июн 2011
    Сообщения:
    1.267
    Пол:
    Мужской
    Адрес:
    Челябинск
    Авто:
    ford scorpio 1989 2.9
    Авто:
    сбили SAAB 9000 2.3 CSE Turbo 1995, биль - SAAB 9000 2,3 СD Turbo 1997
    чуть чуть запаздал=))
     
  6. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    читать читал, все читал, знаю что нод тоже себя рекламит, но помочь не может.
    с бэкапом к сожалению косяк...
     
  7. = RA =

    = RA = Администратор Команда форума

    Регистрация:
    13 ноя 2012
    Сообщения:
    1.800
    Пол:
    Мужской
    Адрес:
    Иваново, 37
    Авто:
    9-3 MY03 2,0t МКПП
    :dog
    я как раз неделю-две назад ее читал ))
     
  8. = RA =

    = RA = Администратор Команда форума

    Регистрация:
    13 ноя 2012
    Сообщения:
    1.800
    Пол:
    Мужской
    Адрес:
    Иваново, 37
    Авто:
    9-3 MY03 2,0t МКПП
    дрвебом попробуй - авдруг, да помогет
     
  9. Mambo

    Mambo Завсегдатай

    Регистрация:
    22 июн 2011
    Сообщения:
    1.267
    Пол:
    Мужской
    Адрес:
    Челябинск
    Авто:
    ford scorpio 1989 2.9
    Авто:
    сбили SAAB 9000 2.3 CSE Turbo 1995, биль - SAAB 9000 2,3 СD Turbo 1997
    AVZ 4 может
     
  10. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    мне не надо лечить, мне нужно дешифровать...
     
  11. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    лицуха есть?
     
  12. Rodion

    Rodion Завсегдатай

    Регистрация:
    31 янв 2009
    Сообщения:
    2.526
    Пол:
    Мужской
    Адрес:
    Сочи
    Авто:
    Нет машины :(
    Авто:
    продал все
    сочувствую
     
    SEERs нравится это.
  13. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    лечить? мне восстановить надо, курит лечить батники хочет найденные и все.
     
  14. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    купил лицуху дохтора веба, выслал всю дрянь - написали писать в отдел К - они не в состоянии помочь))))
     
  15. = RA =

    = RA = Администратор Команда форума

    Регистрация:
    13 ноя 2012
    Сообщения:
    1.800
    Пол:
    Мужской
    Адрес:
    Иваново, 37
    Авто:
    9-3 MY03 2,0t МКПП
    Интерсно, куда отдел К дальше пошлет?))
     
  16. SEERs

    SEERs Завсегдатай

    Регистрация:
    3 янв 2009
    Сообщения:
    7.032
    Пол:
    Мужской
    Адрес:
    МО, Ленинский район
    Авто:
    Aero 9-5 АКПП М08 сырыбрыстый :-) - 95.000км без проблем...
    поздно пить "боржоми"...
     
  17. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    точняк
     
  18. FENIX

    FENIX Banned Banned

    Регистрация:
    20 авг 2009
    Сообщения:
    1.839
    Пол:
    Мужской
    Адрес:
    Москва
    Авто:
    SAAB 9-3 SS 1.8 МКПП 2008
    Авто:
    SAAB 900II 2.0 МКПП Купе 1998
    для сочувствующих:

    Троянец, шифрующий файлы при помощи легитимной криптографической утилиты GPG с использованием BAT-скриптов. Распространяется с использованием загрузчика JS.Downloader.300, массово рассылаемого злоумышленниками по каналам электронной почты. Данный троянец представляет собой дальнейшее развитие BAT.Encoder.2, основное отличие заключается в том, что данная модификация энкодера помещает публичную часть мастер-ключа в BAT-файл.

    Непосредственно после своего запуска создает файл %temp%\crypta.bin, который удаляет при завершении работы и с помощью которого предотвращает запуск собственной второй копии. Извлекает из себя публичную часть мастер-ключа, генерирует машинную ключевую пару (pubring.gpg и secring.gpg) и сохраняет ее в папку %temp%. Шифрует приватную часть машинного ключа мастер-ключом в файл KEY.PRIVATE. Рассылает себя по обнаруженным на инфицированном компьютере адресам электронной почты.

    Использует ключ с ID A3CE7DBE для шифрования машинных ключей, файлам присваивается дополнительное расширение keybtc@gmail_com.

    В общем случае без наличия приватной части мастер-ключа расшифровка файлов, пострадавших от действия BAT.Encoder.23, невозможна, однако при наличии ключа возможность восстановления информации не исключена.

    PS: файлы находящиеся на компе после работы шифровальщика secring.gpg так необходимые компании drweb для дешифрации являются пустыми.
    Есть мнение создать в папке temp в качестве защиты файлик crypta.bin - ибо скрипт видя этот файл не запускает свою копию.

    Штука новая и пока еще способов борьбы с этой приблуды не придумано.
    Антивирусами не детектится в основном
     

Поделиться этой страницей

Пользователи просматривающие тему (Пользователей: 0, Гостей: 0)