Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Возможно ли расшифровать?

Нашими силами - нет, к сожалению. Только форум фанклуба и вирлаб ЛК - разные организации.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

Два антивируса - это много:

COMODO Internet Security Premium

Kaspersky Internet Security

Один оставьте, один удалите.

Затем очистите следы: Чистка системы после некорректного удаления антивируса.

Опубликовано

Напишите на почту - alices@mail2tor.com
====================================================================================================

ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!

Ваш личный идентификатор

pAQAAAAAAABpG9LdHZTJE0QkCARTs5lEzcatwWhfZQFnIZxwoSqNKS0aixvKrejb=pyY7=9vdrHDoqLXkmZLsvhTjTpwfm6Ppmdj
Tpb8=al8nERPd+y=pXinPclRVfVv2PQnfxZSpT+9cNVvrOzZtF=0nqO2q5hkH4UaNmffFY2djKavcf1SYSGb9S9uAkYLe=K+iQJj
JcdBvx4wt2gMmoNhxqX+hT92GrSkQsgKZbiucAYuoOo9GKjDGbCv5SZ7i1BQI1re7eQX+yBC9VGckIMQxgluUHXnvUG+tPtTut4j
YL=hcQZVLjRVJ5cn1kiJt38SiU=0c4yEHddoFrDTwWmMHgK84aCzUWUlnW0Kp5UlnpcPf2DwFBTQanyDuS7FLE1jfbiOoZuRAnNa
sqgNnB1DCiLPYGb1aI4RVAP7bXWUz0v5tEDgPMCm+1ODv6kSRmSNYHGqSf9GRR8NEC3UFDDH4QK1leeBA17I8u27OIFECisRfXOA
FFm8a4Sgd2rfk4lUEjSBVE8PIDDDURjFgzOS4vM1C2MeserTD+3JhmZeoWYmkIuOeGbb7XDmQWXwfCQEyIkwmIuQ40mo4hjVp9Yz
lo8V+wJsJEAU5xNdXvM5NgVYQbB2NVHeZgpOgViKqvDE8EmHD6hSJyNDjSKwYLvG1wTNmr8NR5EvkoJm+sTrFikIkxMl6nphg70s
Sl7YU6R693QW5L7F5OVJkC1Cs+DDdBwnmrPtATDL6DWNxEjsZEB9p=EsI0mHGlurR2A8cE8ueP9l4IypjgF45OqNJVQQRp50bLOZ
pSLv6EYfio=8BTQwDwVqgu8wCeSApyKSnX=cteKU0RY3

Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы.
Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)

Для расшифровки данных:

Напишите на почту - alices@mail2tor.com
 
 *В письме указать Ваш личный идентификатор
 *Прикрепите 2 файла до 1 мб для тестовой расшифровки.
  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем их расшифровать.
 
 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
 -Написав нам на почту вы получите дальнейшие инструкции по оплате.
 
 Если связаться через почту не получается
 
* Зарегистрируйтесь на сайте http://bitmsg.me (сервис онлайн отправки Bitmessage)
 * Напишите письмо на адрес BM-2cTx9M1bfonGRN31Rw3F7h7MFYomEWoGJ1 с указанием Вашей почты и
личного идентификатора

Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования
====================================================================================================

Ваш личный идентификатор

pAQAAAAAAABpG9LdHZTJE0QkCARTs5lEzcatwWhfZQFnIZxwoSqNKS0aixvKrejb=pyY7=9vdrHDoqLXkmZLsvhTjTpwfm6Ppmdj
Tpb8=al8nERPd+y=pXinPclRVfVv2PQnfxZSpT+9cNVvrOzZtF=0nqO2q5hkH4UaNmffFY2djKavcf1SYSGb9S9uAkYLe=K+iQJj
JcdBvx4wt2gMmoNhxqX+hT92GrSkQsgKZbiucAYuoOo9GKjDGbCv5SZ7i1BQI1re7eQX+yBC9VGckIMQxgluUHXnvUG+tPtTut4j
YL=hcQZVLjRVJ5cn1kiJt38SiU=0c4yEHddoFrDTwWmMHgK84aCzUWUlnW0Kp5UlnpcPf2DwFBTQanyDuS7FLE1jfbiOoZuRAnNa
sqgNnB1DCiLPYGb1aI4RVAP7bXWUz0v5tEDgPMCm+1ODv6kSRmSNYHGqSf9GRR8NEC3UFDDH4QK1leeBA17I8u27OIFECisRfXOA
FFm8a4Sgd2rfk4lUEjSBVE8PIDDDURjFgzOS4vM1C2MeserTD+3JhmZeoWYmkIuOeGbb7XDmQWXwfCQEyIkwmIuQ40mo4hjVp9Yz
lo8V+wJsJEAU5xNdXvM5NgVYQbB2NVHeZgpOgViKqvDE8EmHD6hSJyNDjSKwYLvG1wTNmr8NR5EvkoJm+sTrFikIkxMl6nphg70s
Sl7YU6R693QW5L7F5OVJkC1Cs+DDdBwnmrPtATDL6DWNxEjsZEB9p=EsI0mHGlurR2A8cE8ueP9l4IypjgF45OqNJVQQRp50bLOZ
pSLv6EYfio=8BTQwDwVqgu8wCeSApyKSnX=cteKU0RY3

CollectionLog-2018.12.17-11.42.zip

Опубликовано

Будьте внимательны. Повторяю: форум почти никак не связан с аналитиками из ЛК. Поэтому

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Grantjordy
      Автор Grantjordy
      Здравствуйте.
      Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
      Выдаёт следующий текст:
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-DVDF6U0\Pechka
      Тип пользователя: Инициатор
      Имя приложения: dwm.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: Gsr7EpV2?t=1769098300
      Путь к объекту: https://pastebin.com/raw
      Причина: Облачная защита
      Прикладываю логи с AutoLogger.
      Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
      CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
    • paramorez
      Автор paramorez
      Подловил шифровальщик,все разширения файлов поменялись на " .626 " 
       
      Вот файл
      CollectionLog-2018.09.29-00.22.zip
      Addition.txt
      FRST.txt
    • Kivitosik
      Автор Kivitosik
      Пока диспечер задач закрыт, гп используется на 0% (смотрю через AMDSoftware). Как только закрываю диспечер, гп зпгружается на 100%. Прикрепил скрины до и после открытия диспечера задач

    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
×
×
  • Создать...