Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Пришло письмо с док.файлом. Я его открыл, документ не открылся, попросил попробовать снова, после этого мин 15 загружался.

После этого появился черный экран с сообщением: "Мама не дает мне денег на мороженное и указана адрес школяр@mail.ru с просьбой написать для решения проблемы"

Практически все док файлы перекодировались и не открываются, в приложении пример такого файла.

Опубликовано

Это новая версия шифровальщика RectorRSA

Увы, только покупать дешифратор самому или ждать, что кто-то поделится с вирлабом после покупки

Опубликовано

Это новая версия шифровальщика RectorRSA

Увы, только покупать дешифратор самому или ждать, что кто-то поделится с вирлабом после покупки

а где купить этот дешифратор и сколько он примерно стоит.

Опубликовано

Вроде как 5000 стоит. Обращаться по указанному в сообщении вымогателя адресу

Если будете покупать, выложите потом дешифратор, чтобы можно было помочь другим пострадавшим

 

Кстати, с адресом Вы похоже напутали. Еще ни разу этот "бизнесмен" не заводил ящик на mail.ru :)

Если не будет отвечать, попробуйте обратиться на staruxa@yahoo.de

Опубликовано

а какая вообще гарантия что дешифратор поможет?

получается никак себя не обезопасить, даже если и заплатишь

Опубликовано (изменено)

@darkengelo, в вашем случаи этот почтовый ящик shkoloxaker@yahoo.com

Изменено пользователем Soft
Опубликовано

Soft, а откуда знаете? :)

 

darkengelo, именно на этого "бизнесмена" еще никто не жаловался, что он обманул после оплаты

Опубликовано

@thyrex, в ЛС и переписка с пользователем.Сам образец Trojan.Win32.Generic и копия письма от поддельных судебных приставов. и воспроизведение проблемы пользователя.

  • 4 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GanZ
      Автор GanZ
      Добрый день! Следующая проблема, имеется папка с огромным числом PDF-документов и у всех название "подпорчено" кракозябрами. Ни как не получается восстановить названия, знаю точно, что были написаны на кириллице.
       
      Вот например:
       
      ¦Ш¦-TВ¦¦TА¦-¦-¦¬TМ¦-TЛ¦¦ TВTА¦¦¦-¦¬¦-¦¦
       
      ¦Ъ¦-¦-¦¬¦¬¦¦¦¦TБ 1 ¦+¦¬TП ¦+¦-¦-¦-. ¦а¦-TБ¦¬¦¦TЗ¦-TВ¦¦¦-.
       
      ¦Ъ¦-¦-¦¬¦¬¦¦¦¦TБ 1 ¦+¦¬TП ¦¬¦-¦¬¦-. ¦а¦-TБ¦¬¦¦TЗ¦-TВ¦¦¦-.
       
      И тому подобные названия.
       

    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...