Поиск
Показаны результаты для тегов 'Breaking_Bad'.
Найдено 7 результатов
-
Доброго времени суток, как можно было понять, организация поймала шифровальщик через почту, путем запуска исполняемого файла, файлы с расширением .doc , .pdf и т.д перезаписаны с расширением .breaking_bad. Долгое время система стояла без попыток что-либо предпринять (WinXP). Хотелось бы узнать, есть ли какая-либо вероятность успеха. CollectionLog-2016.06.08-08.41.zip FRST_logs.zip
-
Зашифрованы файлы breaking_bad
Konstantin Leybovskiy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день господа. Зашифрованы файлы. Расширение breaking_bad В приложение 1. Заявление на регистрацию - оригинальный файл и зашированный 2. Зашифрованные файлы - архив с несколькими зашифрованными файлами. 3.CollectionLog - архив с файлами логами. 02_Заявление на регистрацию (YLE).zip Зашифрованные файлы.zip CollectionLog-2016.05.18-20.44.zip -
Шифровальщик BREAKING_BAD + HEISENBERG
ravi321 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте Уважаемый Касперский. Расскажу одну историю кратко. Где то 2,5 года назад пришло письмо на почту. В письме про бухгалтерские отчетности. Все файлы всегда проверяю вашим антивирусом т.к на моей машине стоит сервер на нем много сайтов и поэтому я шизофреник. Хорошо что есть backup, но не на все файлы. Шифровальщик BREAKING_BAD + HEISENBERG зашифровал мои файлы более 100тыс. Написал вам, так как антивирус стоял ваш. Попросили зарег-ся и я зарегистрировался у вас в ЛК скинул вам файлы как просили. После долгого ответа мне ответили: положите файлы до лучших времен т.к расшифровать их не удалось, попробуйте через год. Прошел год и я написал вам снова. Тут мне попросили купить лицензию без нее сказали что даже отвечать не станем. Как в прочем если походить по форуму вы всегда скидываете вот это: http://forum.kaspersky.com/index.php?showtopic=337288 . Я купил лицензию (хоть и уже не пользовался вашим анивирусом). Ответ мне последовал аналогичный, что и в том году. Пишу вам на форум в 2016. Отвечать буду только на форуме и не каких Личных Кабинетов. Пусть люди видят: помогаете ли вы нам или просто существуете. Скажите что расшифруем файлы куплю вашу лицензию. Если нет сделаю вывод и больше к вам не когда не обращусь. На данный момент имеем: 1. Антивирус мне не помог. 2. Расшифровка вашей тех поддержки не помогла. Вы со мною согласны, что можно и всю жизнь вам платить за расшифровку ? Или ответьте на сколько лет мне заархивировать файлы? И в каком году мне можно к вам обратиться за расшифровкой? Desktop.rar -
вирус зашифровал все файлы в формат Breaking_Bad
Рустем Мухамедвалиев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вчера ожидая счет пришло письмо с текстом "Не Оплачен счет за декабрь-КП271430" с вложенным архивным файлом 3927akt.gz при разархивации обнаружился файл с расширением .scr. Запустив файл понял что сделал что то не то, и тут же запустил антивирус дабы удалить возможный вирус. оставил систему на полную проверку до утра. а утром выяснил что все файлы формата doc, avi, jpg переименованы в файлы с расширением .breaking_bad. на рабочем столе появился файл readme c текстом "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 731DBBCB75AC623B89DA|0 на электронный адрес files000001@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 731DBBCB75AC623B89DA|0 to e-mail address files000001@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data." Отписавшись на данный ящик - получил ответ с требованием 10000 рублей CollectionLog-2016.01.20-10.50.zip -
Зашифрованы все документы и фото. Формат файлов *.breaking_bad. Картинка рабочего стола не меняется. Текстовые документы Readme1/10 во всех папках c описанием: "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 379937E7484813A0DF54|0 на электронный адрес files000001@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 379937E7484813A0DF54|0 to e-mail address files000001@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data." CollectionLog-2015.12.26-09.14.zip
-
Вирус шифровальщик BREAKING_BAD
Дмитрий Машинков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На электронную почту пришло письмо от Ростелекома со счетом, скачали счет, и все рабочие файлы за 7 лет (word, exel. фото, видео) зашифровались и стали иметь вид: I0yJc97W15eFj1JI1fzyETvupXhjflRANaQ-jDVS6aPmDAfFnPjS67aboW7XRLoG-wKySPPp7pf4kj4-jFgcRA==.F8739579568E1FA9A569.breaking_bad пришлите пожалуйста расшифровщик , текстового файла с просьбой о перечислении денег не пришло. С уважением Дмитрий KL_syscure.zip -
Пойман шифровальщик breaking_bad
PAvelK опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. Сотрудник поймал шифровальщика breaking_bad. Все фвайлы превратились примерно в это: 1OrCtXruH0A-uLNUS+JpKmxLuRHgXAE4RtKZOFJRkyo=.B96273AC49247C112FC4.breaking_bad Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: B96273AC49247C112FC4|0 на электронный адрес files1147@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: B96273AC49247C112FC4|0 to e-mail address files1147@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Направляю лог! Заранее благодарю! CollectionLog-2015.12.10-14.39.zip