Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, вчера произошла потеря связи с сервером, после его перезагрузки практически во всех папках появился txt файл с текстом:

"Доброго времени суток!
Доносим до Вас не самую приятную новость, ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере были зашифрованы с помощью самых криптостойких алгоритмов.
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит.
Ни один системный администратор в мире не решит эту проблему не зная пароля.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес mmx42@mail.ru для получения дальнейших инструкций.
Среднее время ответа специалиста 1-6 часов.
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!"

 

И большинство файлов оказалось зашифровано с расширением .YSP

Есть ли способ расшифровать файлы?

Заранее спасибо.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Зашифрованный.rar

Оригинал.rar

Опубликовано

От mx42 mx42 <mmx42@mail.ru> Тема Re: как расшифровать файлы? Дата Fri, 11 Oct 2013 10:40:36 +0400 Кому   1x1.gif 1x1.gif TextHeaders.gif

 

TextLetter.gif

Добрый день, ваш сервер был взломан и зашифрован, пришлите IP адрес вашего RDP сервере после чего сможем назвать точную цену, оплата на киви кошелек, в качестве доказательств можем расшифровать 1-2 небольших файла.

Опубликовано

Re[4]: как расшифровать файлы?

1x1.gif 1x1.gif От mx42 mx42 <mmx42@mail.ru>  Тема Re[4]: как расшифровать файлы? Дата Fri, 11 Oct 2013 15:13:19 +0400 Кому 33404@ngs.ru 1x1.gif 1x1.gif

 

9646137410 киви кошелек


Пятница, 11 октября 2013, 18:06 +07:00 от <>:
Так а куда их слать то? номер кошелька?

On Fri, 11 Oct 2013 14:57:38 +0400
  mx42 mx42 <mmx42@mail.ru> wrote:
> Цена расшифровки 25т.р 
> файлы прикриплены
>


пару файлов расшифровали

Зашифрованный.rar

Расшифрованный.rar

Опубликовано

У меня тоже самое....
Скачал и установил пробную версию KIS и он мне выявил и вроде как уничтожил вирус, реально программы после перезагрузки заработали... Что делать с зашифрованными файлами, как их вернуть в прежний формат?

Опубликовано

Доброго времени суток.

Буду третьим  :morganie:

Вопрос к  AlexCTM, проблему решили? Если да, не поделитесь опытом?

Имели несчастье попасть именно на этот шифратор.

Опубликовано

К сожалению нет, 25 тысяч не адекватная цена, так как к счастью сохранилась резервная копия базы 20 дневной давности, впринципе можно "ручками" восстановить... от спецов пока никаких ответов не было ((

Опубликовано

вернуть файлы можно 2-мя путями (оба не дают 100 % гарантии :( ):

1) заплатить

2) обратиться в ТП/вирлаб того вендора, легальное антивирусное ПО которого установлено у Вас

Опубликовано

Доброе.

С проблемой справился следующим образом:

скачал с ftp доктора веба te94decrypt.exe, запустил из командной строки, в моем случае подошел ключ -k 386.

Предполагаю, что вам это решение может подойти, поскольку симптомы все один в один:

- одноименный текстовый файл, с идентичным содержимым, 

- одинаковый e-mail,

- одинаковое расширение *.ysp

 

Касательно оплаты авторам шифратора ....нашел пост еще одного собрата по-несчастью, тоже попал недавно, со всеми выше указанными симптомами.

Пишет, что заплатили, но их кинули....

  • Спасибо (+1) 2
  • Согласен 1
Опубликовано

К сожалению нет, 25 тысяч не адекватная цена, так как к счастью сохранилась резервная копия базы 20 дневной давности, впринципе можно "ручками" восстановить... от спецов пока никаких ответов не было ((

В моем случае я похоже напрасно жду расшифровки. Получив деньги товарищи играют в молчанку!

Опубликовано

Оплатив и прождав сутки ребята все подключились к моему серверу и провели дешифровку, однако пара баз (самых актуальных для работы) остались зашифрованы

Опубликовано

Заметил при расшифровке еще такую особенность - две базы, как раз самые необходимые, не имели расширения .ysp, добавляемое шифровальщиком, соответственно расшифровались только после добавления в ручную данного расширения.

Опубликовано

 

AlexCTM я тебя узнал!!! Это ты эту гадость распостроняеш!!! Все в итоге расшифровалось спомощью  ftp доктора веба te94decrypt.exe и ключем -k 386. После добавления расширения .ysp две последнии базы тоже стали доступными.

 

  • Улыбнуло 1
Опубликовано

да, а еще я развязал войну в Сирии и уничтожил динозавров / извиняюсь за офтоп...

  • Нет слов 1
  • Согласен 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • GLADvanger
      Автор GLADvanger
      Добрый день!
      Зашифровали файлы добавили в каждому расширение .com
      При открытии любого документы с таким расширением вылезает окошко блокнота с текстом:
      Hi!
      All your files are encrypted!
      Your decryption ID: 8FKNMypGuRjkG2BXJeXToZ28gEGiD1Coc8C_Z00tqRU*tony@mailum.com
      We will solve your problem but you need to pay to get your files back
      Write us
      Our email - tony@mailum.com
       
      KVRT просканировал, нашел троян Trojan.Multi.Ifeodeb
       
      Логи в приерепленном
       
      FRST log.rar
    • Denissav
      Автор Denissav
      Подключились к серверу 30.07 в 4 часа примерно и зашифровали файлы.  Файлы получили расширение .yLizaQzKX . Самое обидное что накопитель с архивом был на этом же сервере.
      file.zip report.zip
    • Redline
      Автор Redline
      Зашифровали файлы на сервере,  логи анализа системы при помощи Farbar Recovery Scan Tool получить на данный момент невозможно - машина на удаленном администрировании, при попытке подключиться удаленно компьютер отключается. Физический доступ к компьютеру получится получить не раньше субботы.
      Доступ есть только к внешнему жесткому диску, на нем обнаружена записка с текстом:
       
      Need decryption?
      I **Contact us**:
      Write to our email - forumkasperskyclubru@msg.ws
      Telegram - https://t.me/forumkasperskyclubru
      5UAQ5QFTLJe6bdA2F6eTu-SNVaVq-QcLYH3XFxDzSTU*ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
      Зашифрованные файлы + Записка.zip
    • Valeriy_Chirchik
      Автор Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • Владимир Митин
      Автор Владимир Митин
      Добрый день.
      Компьютеры находятся в одном домене.
      Файлы на серверах зашифрованы на общих ресурсах - расшаренных папках.
      Бэкапы были на диске D.
       
      Файлы зашифрованы у пользователей на рабочих столах.
      Файлы на серверах - диск C, диск D и т.д.
       
      Файлы с FRST прикладываю.
      Зашифрованные файлы прикладываю.
      Тело вируса не обнаружено. Файла с запросом выкупа нет.
       
      FRST.txt Addition.txt Зашифрованные файлы.zip
×
×
  • Создать...