Перейти к содержанию

Кодировка файлов doc jpeg..


darkengelo

Рекомендуемые сообщения

Пришло письмо с док.файлом. Я его открыл, документ не открылся, попросил попробовать снова, после этого мин 15 загружался.

После этого появился черный экран с сообщением: "Мама не дает мне денег на мороженное и указана адрес школяр@mail.ru с просьбой написать для решения проблемы"

Практически все док файлы перекодировались и не открываются, в приложении пример такого файла.

Ссылка на комментарий
Поделиться на другие сайты

Это новая версия шифровальщика RectorRSA

Увы, только покупать дешифратор самому или ждать, что кто-то поделится с вирлабом после покупки

Ссылка на комментарий
Поделиться на другие сайты

Это новая версия шифровальщика RectorRSA

Увы, только покупать дешифратор самому или ждать, что кто-то поделится с вирлабом после покупки

а где купить этот дешифратор и сколько он примерно стоит.

Ссылка на комментарий
Поделиться на другие сайты

Вроде как 5000 стоит. Обращаться по указанному в сообщении вымогателя адресу

Если будете покупать, выложите потом дешифратор, чтобы можно было помочь другим пострадавшим

 

Кстати, с адресом Вы похоже напутали. Еще ни разу этот "бизнесмен" не заводил ящик на mail.ru :)

Если не будет отвечать, попробуйте обратиться на staruxa@yahoo.de

Ссылка на комментарий
Поделиться на другие сайты

Soft, а откуда знаете? :)

 

darkengelo, именно на этого "бизнесмена" еще никто не жаловался, что он обманул после оплаты

Ссылка на комментарий
Поделиться на другие сайты

@thyrex, в ЛС и переписка с пользователем.Сам образец Trojan.Win32.Generic и копия письма от поддельных судебных приставов. и воспроизведение проблемы пользователя.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
×
×
  • Создать...