Перейти к содержанию

Рекомендуемые сообщения

День добрый, нужна помощь!

 

Поймали шифровальщик, шифрует с расширением *.bin

Предположительно меняет дату зашифрованных файлов на 2010 год.

Один файл для примера и записку прилагаю.

 

Выключили машину, где он орудовал, больше файлов выдернуть не успели.

files.zip

Ссылка на сообщение
Поделиться на другие сайты

прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи». https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на сообщение
Поделиться на другие сайты

данный вирус у меня тоже зашифровал файлы на компьютере, общался с вымогателями затребовали денег, сошлись на 100$ перевести им в биткоинах, но как только деньги перевел они перестали отвечать на письма не говоря что не какой дешифровальщик не получил (прошла уже 1 неделя). Хотя до этого 2 файла расшифровывали что бы показать что они могут это сделать.

 

Так что назвать их честными нельзя. Если все таки получу от них дешифровальщик напишу об этом.

вот почтовые адреса на с которых они общались со мной: alices@mail2tor.com, bin420@cock.li, alices@cock.li . Файлы после шифрования имели расширение omerta

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • ksiva1967
      От ksiva1967
      Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe,  Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо!
      Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP
    • Zalegg
      От Zalegg
      Здравствуйте. Не могу определить что за тип шифровальщика. Поисковик по расширению .harward не находит ничего.  Шифровальщик оставляет послание FILE ENCRYPTED.txt с содержимым:

      Прошу помощи в дешифровке. Во вложении архив с зашифрованными файлами и оригиналом одного зашифрованного файла. Пароль на архив в соответствии с правилами
       
      Файлы.rar
    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль. 
      BlackHunt2.zip
    • yaregg
      От yaregg
      Добрый день. Поймал шифровальщика. ПК на ночь остаётся на экране логина в учётку, однако утром был выключен. При запуске были определённые проблемы в связи с побитыми .ini.
      Текстовики и картинки поменяли расширение на .HELL. Также к имени файла добавилось [ID-GZKK2_Mail-HellCity@Tuta.io
      Примеры файлов и лог FRST прилагаю.
      Arch.zip Addition.txt FRST.txt Shortcut.txt
×
×
  • Создать...