Перейти к содержимому


Фотография
- - - - -

Шифровальщик .[MailPayment@decoding.biz].BTC

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1 OFF   yukkon

yukkon

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 13 Сентябрь 2019 - 11:50

Дорогие друзья. Недавно подцепил вирус, который зашифровал массу полезной и нужной информации.

Все фалы оказались зашифрованы и переименованы, пример 1044.bmp.id-6EDDE01A.[MailPayment@decoding.biz].BTC, существующие декодировщики и обращение в лабораторию результатов пока не дало(

Если кто-то сталкивался или может чем нибудь помочь, буду благодарен.

 

Прикрепляю зашифрованный файл. Если нужна еще какая либо информация, постараюсь предоставить


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 788

Отправлено 13 Сентябрь 2019 - 12:23

Здравствуйте!

Порядок оформления запроса о помощи

Прикрепляю зашифрованный файл

Вероятно не нажали кнопку "Загрузить".
  • 0
Изображение

#3 OFF   yukkon

yukkon

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 13 Сентябрь 2019 - 13:59

Проблема в том, что система после этого была переустановлена, и на момент заражения компьютер был без антивируса. Поэтому проверка  и логи бесполезны

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 788

Отправлено 13 Сентябрь 2019 - 14:14

Похоже на BTCamant или Dharma (.cezar Family)
Увы, расшифровки нет.
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных