Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый всем день !

Приключилась такая вот оказия, зашифровались ВСЕ !!!

Файлы, файлы бэкапа, файлы системы с расширением      *.[decrypt2019@gmx.de].crypt

Кто что может сказать или помочь ?

Заранее благодарен.

 

P.S.  Все файлы огромных размеров, зашифровать всю структуру файлов с таким объемом  информации думаю невозможно, скорей всего 

зашифрованы заголовки (так думаю).

Если кому интересно в каждый каталог сохранил текстовый файл, о связи с ним по почте и персональным идентификатором в 650 символов

 

В прикреплении небольшой зашифрованный файлик и письмо.

Опубликовано

В прикреплении архив с файлами


Уважаемые, я правильно сделал что прикрепил сюда или же нужно начать новую тему ?

Шифр.rar

Опубликовано

Ждем CollectionLog, собранный с помощью Autologger.

Опубликовано

Скажите пожалуйста AutoLogger.exe запускать на компьютере где все это произошло, если да это невозможно, т.к система не загружается потому что зашифрованы таким же образом и системные файлы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m.tym
      Автор m.tym
      Здравствуйте. Зашифровали файлы на сервере 2012 R2. 
      Самое важное это база 1C)
       
      Открывается вот это сообщение.
       
      Decrypting your files is easy. Take a deep breath and follow the steps below. 
      1 ) Make the proper payment.  Payments are made in Monero. This is a crypto-currency, like bitcoin. You can buy Monero, and send it, from the same places you can any other crypto-currency. If you're still unsure, google 'monero exchange'.    Sign up at one of these exchange sites and send the payment to the address below.   Payment Address (Monero Wallet):    45eRCyNYwcs15xGKL6Y6xg88BccgLd3z6M6XRKmhnMi3REVHzgBPk1nHUn3jQ2S2f6XwC6jzQcH2SjM81jCNYKtMQvGvcbi   2 ) Farther you should send your ip address to email address sqqsdr01@keemail.me Then you will receive all necessary key.    Prices : Days : Monero : Offer Expires  0-2  : 500$  :  10/25/18  3-6  : 1000$ : 10/29/18   Note: In 7 days your password decryption key gets permanently deleted.  You then have no way to ever retrieve your files. So pay now.         Файлы FRST и Addition прикрепляю.
    • Дмитрий Ермаков
      Автор Дмитрий Ермаков
      Зашифрованы что делать, проги с касперского не помогли.
    • christian
      Автор christian
      Заметил шифровальщика на пк.
      Вырубил комп, перезагрузил в безопасном режиме, но процесс шифрования продолжается.
      Как остановить процесс шифрования?
      Сейчас комп выключен.
      В процессах ничего не заметил подозрительного
    • staix
      Автор staix
      Всем здравствуйте, поймали вирус и зашифровали добавил расширение 1с
      теперь полное имя файла выглядит так
      1Cv8.1CD!@#$%^&-()_+.1C
    • alex123441
      Автор alex123441
      Помогите с расшифровкой файлов, каспер распознал вирус как Trojan-Ransom.Win32.Foreign.obhb, 
×
×
  • Создать...