Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] Файл зашифрован. Пиши noallpossible@cock.li .happy new year

Вирус. Файл зашифрован. Пиши noallpossible@cock.li .happy new year резервная почта: supermax@cock.lu

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


Сообщений в теме: 28

#1 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 13:30

Здравствуйте. Нашел Ваш ресурс и обращаюсь с просьбой  о помощи в решении проблемы. Дело в том что, как я подозреваю, но не утверждаю, что после посещения (судя по истории посещения страниц браузера), начали изменяться (шифроваться) файлы различного формата (фотографии, документы офис, PDF, TХЕ и возможно другие)первый и последний файлы прилагаю, а также файл который точно является фотографией. Отправил письмо злоумышленнику по адресу "noallpossible@cock.li" с текстом "happy new year" и получил ответ:
<Без темы>
noallpossible@cock.li
26 декабря, 8:48
Кому: вам
On 2019-12-25 18:32, Андрей Ванин wrote:
> happy new year
>
> --
Приветствую.

Стоимость полной расшифровки стоит 10'000 тысяч российских рублей.

Для вашей уверенности в моих намерениях, расшифрую 2 файла бесплатно
(любые кроме документов)

У вас есть неделя. Начиная со дня получения вами этого письма. По
истечению срока, в расшифровке вам будет отказано.

-----------------------------------------------------------------------------------
Внимание ! Если не отвечаю на письма более суток - пишите на резервный
адрес почты.

резервная почта: supermax@cock.lu

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 14:23

Пока так https://www.sendspace.com/file/vz90eq
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 14:32

Спасибо. Да получилось. Что делать с 16656 файлами?


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 14:36

Пока у меня нет возможности заняться доведением до ума распаковки. Общий размер пострадавших файлов какой?
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 14:40

7,25 ГБ (7 785 863 210 байт)


  • 0

#6 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 14:42

Выкладывайте на Яндекс диск и присылайте ссылку мне в ЛС
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#7 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 14:47

Все файлы выслать не могу, ДСП. Возможно есть возможность мне самостоятельно дешифровать файлы. Из за изменения полного имени не могу распознать какие ДСП какие нет.


  • 0

#8 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 14:53

ДСП - это что?

Из за изменения полного имени не могу распознать

Из-за особенностей архивов RAR под паролем невозможно просто так увидеть имя и внутри самого архива.

Пока у меня нет возможности заняться доведением до ума распаковки

А не доведенное до ума я не выдаю.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#9 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 14:57

Также много файлов принадлежат программам, возможно ли расшифровать их так чтобы  они остались на месте.


ДСП - для служебного пользования.


  • 0

#10 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 15:00

С доведенным до ума распаковщиком все так и будет. Но накануне праздника другие приоритеты, сами должны понимать.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#11 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 15:09

Спасибо. Понимаю. Жду решения вопроса. Если нужна дополнительная информация готов содействовать.


Если приняли моё сообщение и готовы помочь, пожалуйста подтвердите. Чтобы  зря не ждать. 


  • 0

#12 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 29 Декабрь 2019 - 15:25

Никакой дополнительной информации мне не нужно


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#13 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 29 Декабрь 2019 - 15:54

Спасибо за помощь!


  • 0

#14 OFF   Andrey1977

Andrey1977

    Новичок

  • Новички
  • Cообщений: 14

Отправлено 03 Январь 2020 - 09:03

Здравствуйте. Может быть прикреплённый файл поможет?

Прикрепленные файлы


Сообщение отредактировал Andrey1977: 03 Январь 2020 - 09:05

  • 0

#15 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 947

Награды

           

Отправлено 03 Январь 2020 - 09:25

И чем этот лог должен помочь? Данная утилита не поддерживает данный шифратор.


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif





Темы с аналогичными тегами: Вирус., Файл зашифрован., Пиши noallpossible@cock.li, .happy new year, резервная почта:, supermax@cock.lu

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных