Перейти к содержанию

Рекомендуемые сообщения

Добрый день, вчера в два ночи отказал один 1с сервер в гостинице, пока я приехал и пытался решить проблему удалённо вирус проник во все сервера и рабочие станции что были в работе, архивы есть но не совсем свежие, накрылся первый домен на сервере 2008 r2 после перезагрузки стал писать Bootmgr is missing, как потом выяснилось архивы шифровальщик поудолял часть переименовал и стали не доступны предлагают выкуп и не знаем что делать, как расшифровать базу 1с SQL  и архивы бекапа сервера?  

 

 

Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! 
Мы все расшифруем и вернем на свои места.

Ваш идентификатор (ID)
MW3TU1hwTvdcURkXBllqXy7DuZ_lncKU5525-KbgSUk*g0eI9

Для расшифровки данных:

Напишите на почту - secure5555@msgsafe.io
 
 *В письме указать Ваш личный идентификатор  MW3TU1hwTvdcURkXBllqXy7DuZ_lncKU5525-KbgSUk*g0eI9
 *Прикрепите 2 файла до 2 мб для тестовой расшифровки. 
  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования

 

___________________________________________________

 

на другом сервере это:

ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!

Ваш личный идентификатор
+4IAAAAAAAAElntVHZLJA0QkDAJ=Q42mpHx7Oxawsh5GMERRO+u2Tfr02JblIaIUgxHmPjM2FtG2n1Th2=L=v1COxerqM63eExDE
bSxYSfIxjdS=KXhg=nuijdhwkwpZeWyvsfm96h117BaUQmeavElXdVwb7rh9c1zV6EXGdLS22VEXij2isthu33VetOmtF3Zq+stF
xpv8g05Cp9OpV1nYl22NOffPqdsgoeXnrBkV6es1THHKiWJL4Ij7VG1HscG0BUFghsGWsFMTmEbg2ZWvEyPbTtDINUHy50BbnPHw
mGypXRA8+CPAvXBAvgpQo2bJ1PQ3WrgY2F0genAxfW3G39TjYqegph13jQsasjRxP88Fnw=gIUxe4AU1AXZKMHQsQsx3YS4DgbT1
NEGx3K6vPF7SD8Y4bVzp6OOzsQ+HErwU73oA


Ваши документы, фотографии, базы данных, сохранения в играх и другие важные данные были зашифрованы.
Для восстановления данных необходим дешифровщик.
Чтобы получить дешифровщик, следует отправить письмо на электронный адрес secure5555@msgsafe.io
В письме укажите Ваш личный идентификатор (см. в начале данного документа).

Если связаться через почту не получается
 * Зарегистрируйтесь на сайте http://bitmsg.me (сервис онлайн отправки Bitmessage)
 * Напишите письмо на адрес secure5555@msgsafe.io с указанием Вашей почты и
личного идентификатора

Далее необходимо оплатить стоимость дешифровщика. В ответном письме Вы получите адрес
Bitcoin-кошелька, на который необходимо выполнить перевод денежных средств в размере
XXX биткойна (XXX BTC ~ XXXX рублей).

Если у Вас нет биткойнов
 * Создайте кошелек Bitcoin: https://blockchain.info/ru/wallet/new
 * Приобретите криптовалюту Bitcoin:
   https://localbitcoins.com/ru/buy_bitcoins (Visa/MasterCard, QIWI Visa Wallet и др.)
   https://ru.bitcoin.it/wiki/Приобретение_биткойнов (инструкция для новичков)
 * Отправьте XXX BTC на указанный в письме адрес

Когда денежный перевод будет подтвержден, Вы получите дешифровщик файлов для Вашего компьютера.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования

шифровальщик DC шифровальщик.rar

пароль на файлик с вирусом 123

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Denis.A.Shmarov
      От Denis.A.Shmarov
      Коллеги добрый ( не очень) день!
       
      Также поймали этого шифровальщика - и идентификатор тот же что и в первом посте Ильдар_T
       
      Вопрос к Ильдар_T    Удалось ли что-то выяснить по сабжу ?
       
       
      Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! 
      Мы все расшифруем и вернем на свои места.
      Ваш идентификатор (ID)
      MW3TU1hwTvdcURkXBllqXy7DuZ_lncKU5525-KbgSUk*g0eI9
      Для расшифровки данных:
      Напишите на почту - secure5555@msgsafe.io
       
       *В письме указать Ваш личный идентификатор  MW3TU1hwTvdcURkXBllqXy7DuZ_lncKU5525-KbgSUk*g0eI9
       *Прикрепите 2 файла до 2 мб для тестовой расшифровки. 
        мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.
       -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
       -Написав нам на почту вы получите дальнейшие инструкции по оплате.
      В ответном письме Вы получите программу для расшифровки.
      После запуска программы-дешифровщика все Ваши файлы будут восстановлены.
      Мы гарантируем:
      100% успешное восстановление всех ваших файлов
      100% гарантию соответствия
      100% безопасный и надежный сервис
      Внимание!
       * Не пытайтесь удалить программу или запускать антивирусные средства
       * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
       * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
      уникальный ключ шифрования
       
      Сообщение от модератора kmscom Тема перемещена из https://forum.kasperskyclub.ru/topic/238801-pomogite-rasshifrovat/?_report=2928  
    • Барулев Сергей
      От Барулев Сергей
      Добрый день!
       
      Вирус-шифровальщик зашифровал все файлы на сервере 1С, контроллере домена и рабочих машинах в домене. Остановил MS SQL сервер и зашифровал файлы баз данных. Удалил все log-файлы.
       
      Оставил сообщение:
      "All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Smith1@mailfence.com
      Write this ID in the title of your message 0AA58CDB
      In case of no answer in 24 hours write us to theese e-mails:fun63s@protonmail.com
      You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files."
       
      Зашифровал даже не значимые файлы типа:
      desktop.ini.id-9C15C2BB.[dr.crypt@aol.com].NWA.id-9C15C2BB.[Smith1@mailfence.com].Aim

       
×
×
  • Создать...