Перейти к содержанию

Шифровальщик HEUR:Hoax.MSIL.Fake Ransom.gen (расширение файлов .ONION700)


Рекомендуемые сообщения

Доброго времени всем! Подмогните найти дешивровщик на это вирус. Попробовал все утилиты дешивковщиков выложенных здесь не помогло. Есть файл один и тот же закодированный и исправный (PDF). 

https://ibb.co/7kpJxDC--- скрин блокировщика

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Переместил тему в подходящий раздел. Пожалуйста, прочтите и выполните Порядок оформления запроса о помощи

Но сразу предположу, что расшифровки нет.

Ссылка на комментарий
Поделиться на другие сайты

Выкладываю информацию здесь для будущих инфицированных. Рад буду если поможет и мне конечно. Тема очень похожая что описана по 

Есть сам шифровальшик скину его по прозьбе в нужное место

Прикрепляю 2 файла архивом один зашифрован другой оригинал (один и тот же файл PDF)

Образец.zip

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Raisca сказал:

Есть сам шифровальшик

Упакуйте его с паролем, залейте на файлообменник, ссылку на скачивание мне личным сообщением, пожалуйста.

 

Вы не предоставили записку и логи Farbar. Или система переустановлена?

Увы, тот же вердикт - Loki Locker

Ссылка на комментарий
Поделиться на другие сайты

Система заблокированна на уровне аккаунта фото в первом посте. Сейчас запакую отправлю

шифровальщик

 

 

отправил его скользкую заразу

Ссылка на комментарий
Поделиться на другие сайты

Операционную систему не сносил. Могу еще что скинуть? Есть смасл переберать дешифровщики с этого места? https://www.emsisoft.com/en/ransomware-decryption/

 

Ссылка на комментарий
Поделиться на другие сайты

Будьте внимательны, вы ведь это читали?

Цитата

Некоторые пострадавшие сообщают, что их обманывают — после отправки денег НИЧЕГО НЕ ПРИСЫЛАЮТ или требуют ЕЩЁ ДЕНЬГИ за декодер (дешифратор)!

 

Ссылка на комментарий
Поделиться на другие сайты

Прислали вот перевод текста ну это так для информации платить конечно не будем 

 

Сумма, которую вы должны заплатить, составляет «1350» долларов США в биткойнах.

 
 
После оплаты мы вышлем вам инструмент расшифровки
 
Если вы согласны с нашими условиями, вперед
 
 

Риска нет, мы откроемся для вас сразу после оплаты

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Добрый день, вы оплачивали?

06.12.2022 в 20:03, Raisca сказал:

Прислали вот перевод текста ну это так для информации платить конечно не будем 

 

Сумма, которую вы должны заплатить, составляет «1350» долларов США в биткойнах.

 
 
После оплаты мы вышлем вам инструмент расшифровки
 
Если вы согласны с нашими условиями, вперед
 
 

Риска нет, мы откроемся для вас сразу после оплаты

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • Юрий Ч
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • Tadashy
      От Tadashy
      Здравствуйте. Собственно проник вирус, зашифровал файлы, расширение теперь .XgihMbuy9
      Затронуты файлы с расширением .xlsx .doc .jpeg .rar
      Пробовал утилиты из двух источников: nomoreransom и noransom.kaspersky.com но ничего из этого не сработало.
      data.rar Addition.txt FRST.txt
×
×
  • Создать...