Перейти к содержанию

Вирус better call saul вопрос?


Мария7777777

Рекомендуемые сообщения

Добрый день! 

У меня не установлен лицензионный Касперский и соответственно помочь в расшифровке файлов вы мне не сможете!

Но...

После переписки с создателем данного вируса понимаю что помочь вы можете выложив его базу или образ сервера (так написано в его письме)

И только после этого смогут быть разблокированы мои файлы и файлы очень многих пользователей. 

Перед кем нужно об этом ходатайствовать?

С уважением!

Ссылка на комментарий
Поделиться на другие сайты

 

После переписки с создателем данного вируса понимаю что помочь вы можете выложив его базу или образ сервера (так написано в его письме)

А откуда мы возьмем базу? :) Неужто сам злоумышленник в этом посодействует? :) Вы у него спросите :)

 

 

 

Перед кем нужно об этом ходатайствовать?

Ну раз база с ключами находится на сервере злодея, то наверное перед ним. 

 

Лечение Вам требуется?

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Злодей пишет что не может помочь, база у Касперского...а ключи уже у злодея...я думаю буду не первой кто готов заплатить деньги создателю вируса и он не смог помочь, так как пишет что сервер теперь не у него. Я думаю он знает о чём пишет. 


Лечение мне не требуется, спасибо. Я написала лишь то, что было в письме создателя вируса. Возможно данной информацией владеют уже менеджеры высшего звена Касперского.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Злодей пишет что не может помочь, база у Касперского...а ключи уже у злодея...я думаю буду не первой кто готов заплатить деньги создателю вируса и он не смог помочь, так как пишет что сервер теперь не у него. Я думаю он знает о чём пишет. 

Сделайте скриншот его слов.

Ссылка на комментарий
Поделиться на другие сайты

Если сервер у злоумышленника и взломали, то не думаю, что те, кто это сделал захотят добавлять все полученные ключи в дешифратор. Скорее всего лаборатория будет добавлять по запросу в техподдержку полученные ключи. Так уже было с шифровальщиком Cryakl, который тоже раньше отправлял ключи на сервер до того момента, пока у другого злодея сервер не взломали. :)

 

Пришлите в архиве еще несколько зашифрованных файлов. Попробую уточнить у коллег кое-что.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Если сервер у злоумышленника и взломали, то не думаю, что те, кто это сделал захотят добавлять все полученные ключи в дешифратор. Скорее всего лаборатория будет добавлять по запросу в техподдержку полученные ключи. Так уже было с шифровальщиком Cryakl, который тоже раньше отправлял ключи на сервер до того момента, пока у другого злодея сервер не взломали. :)

 

Пришлите в архиве еще несколько зашифрованных файлов. Попробую уточнить у коллег кое-что.

Есть также файл зашифрованный и расшифрованный, присланный тестово перед выплатой выкупа. И как мне создать запрос в техподдержку лаборатории, есть нет лицензии. 

Ссылка на комментарий
Поделиться на другие сайты

Знаю,что в чужих темах писать нельзя,но проблема похожая(руководство собралось платить создателям вируса),можно сразу наши зашифр файлы проверить?Лицензия есть,корпоративная.

Ссылка на комментарий
Поделиться на другие сайты

Знаю,что в чужих темах писать нельзя,но проблема похожая(руководство собралось платить создателям вируса),можно сразу наши зашифр файлы проверить?Лицензия есть,корпоративная.

Да, мне проверили и выслали расшифрованный

Ссылка на комментарий
Поделиться на другие сайты

Вы же сказали,что они не способны расшифровать,или сотрудники лаб Касперского предоставили им какие-то данные?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2025 года начинается прямо сейчас!
       
      Что таит закулисье расследования операции "Триангуляция"? Какие тренды в киберпреступности наблюдаются сейчас? Как попасть на работу в GReAT? Ответы на эти и многие другие вопросы знает Леонид Безвершенко, Security Researcher в Глобальном центре исследования и анализа угроз (GReAT) "Лаборатории Касперского".
       
      @bzvr готов отвечать на вопросы участников клуба по 28 марта 2025 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Elly
      От Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • sNg
      От sNg
      Доброго времени суток. Имеется вот такая история:
      Купил новый ноутбук (HP Laptop 17-cp0035ua). С покупки был с предустановленным DOS. Я его снес, накатил Win10. После установки, на чистой винде в браузере начали странно себя вести страницы, а именно редиректить при открытии на всякие сайты. Первостепенно редиректит на 89.208.107.49. Работает не со всеми сайтами, случайно. Решил переустановить, подумал в установочнике вирус или на флешке.
      Установил с официальных дистрибутивов на новой флешке. Результат тот же. На абсолютно голой системе без драйверов такая же ситуация, редирект на те же сайты.
      Ладно, решил копать дальше. Проверил систему Malwarebytes, нашел вирус, удалил, но ситуация не исправилась. 
      Проверил систему KVRT. Не нашел ничего.
      Проверил систему из под live usb Eset. Нашел вирус injector.autoit в загрузочнике и всякую мелочь. Удалил. Ура, подумал я, наконец решилось, но нет. После очередной новой установки результат тот же.
      Решил решить проблему радикально - сменить ssd. Сменил. И проблема осталась. Менял оперативку. Результат тот же. Обновил БИОС. Результат тот же.
      НО! Если включить VPN (WARP) или вручную сменить DNS в настройках то проблема пропадает. Но сам вирус или что это такое остается. 
    • RichardVirus
      От RichardVirus
      Здравствуйте, хочу как минимум провести с вами профилактику компьютера на вирусы.
      Обычно делаю проверку Dr Web cureit и он жалуется на 2 программы (RusExcel и WinWord), которые я скачивал как аналоги оригинальных программ с сайта softportal.
      Хочу у вас узнать вирусные это программы или нет, сделал проверку dr web, но лог слишком много весит и не могу прикрепить файл. Его я загрузил на яндекс диск - https://disk.yandex.ru/d/F2pxwexO6nq5Rg

      CollectionLog-2025.03.13-22.11.zip
×
×
  • Создать...