Перейти к содержанию

Рекомендуемые сообщения

Светлана Шевель
Опубликовано

Доброго дня !

Вирус зашифровал файлы добавив к ним расширение indianguy

Картинки, текстовые документы, музыку и видио файлы.

Что делать?

Светлана Шевель
Опубликовано

Congratulations!
All your files have been encrypted with Our virus!
Your unique ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy


You can buy fully decryption of your files
But before you pay, you can make sure that we can really decrypt any of your files.
The encryption key and ID are unique to your computer, so you are guaranteed to be able to return your files.

To do this:
1) Send your unique id 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy and max 3 files for test decryption
OUR CONTACTS
1.1)TOX messenger (fast and anonimous)
https://tox.chat/download.html
Install qtox
press sing up
create your own name
Press plus
Put there my tox ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
And add me/write message
1.2)Mail (write only in critical situations bcs your email may not be delivered or get in spam)
* indianguy@onionmail.org

In subject line please write your decryption ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy

2) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
3) After payment ransom for Bitcoin, we will send you a decryption program and instructions.ALSO WE WILL GIVE YOU ADVICES TO DO SERVERS SAFE AND WHERE WAS YOUR MISTAKE
 If we can decrypt your files, we have no reason to deceive you after payment. 

FAQ:
Can I get a discount?
    No. The ransom amount is calculated based on the number of encrypted office files and discounts are not provided. All such messages will be automatically ignored. If you really only want some of the files, zip them and upload them somewhere. We will decode them for free as proof.
What is Bitcoin?
    read bitcoin.org
Where to buy bitcoins?
          https://www.alfa.cash/buy-crypto-with-credit-card (fastest way)
           binance.com  (harder but lower fees)
           buy.coingate.com
   https://bitcoin.org/en/buy
   https://buy.moonpay.io
    or use google.com to find information where to buy it
Where is the guarantee that I will receive my files back?
    The very fact that we can decrypt your random files is a guarantee. It makes no sense for us to deceive you.
How quickly will I receive the key and decryption program after payment?
    As a rule, during 15 min
How does the decryption program work?
    It's simple. You need to run our software. The program will automatically decrypt all encrypted files on your HDD.

Опубликовано (изменено)

К сожалению, расшифровки этого типа вымогателя нет. Незашифрованные оригиналы не помогут, увы.

Если не планируете переустановку системы, можем помочь в очистке от его следов.

 

Изменено пользователем Sandor
Светлана Шевель
Опубликовано

и еще у меня есть адрес ссылки, с которой закачался вирус.

Светлана Шевель
Опубликовано

насколько я поняла , самого вируса в ноуте не осталось. 

 

совсем нет надежды на восстановление файлов? даже ,если ждать?

Опубликовано
10 минут назад, Светлана Шевель сказал:

самого вируса в ноуте не осталось. 

Верно, активного заражения нет, но остались "хвосты".

 

13 минут назад, Светлана Шевель сказал:

совсем нет надежды на восстановление файлов? даже ,если ждать?

Либо злодеи будут пойманы правоохранительными органами, у них будут изъяты сервера с ключами.

Либо они сами прекратят свою деятельность и выложат ключи в общий доступ.

 

И то и другое случается, но очень редко.

Опубликовано

@timen, здравствуйте!

 

Во-первых, не нужно нарушать правила этого раздела форума. В чужих темах могут отвечать только Консультанты и Модераторы.

5 минут назад, timen сказал:

зашифровались файлы с таким же расширением

Бывает, что расширение совпадает, а тип вымогателя другой. Поэтому нужно создать собственную тему и прикрепить то, что требуется.

 

Во-вторых, существует множество посредников, связанных со злоумышленниками и за свою "работу" они берут больше, чем сами вымогатели.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsgdima
      Автор nsgdima
      Компьютер у меня работает круглосуточно, в основном ради выделенного IP и возможности наблюдения за весьма пожилыми родственниками у меня и на другом адресе, где выделенного IP нет, камеры пробрасываются через меня на внутреннюю сеть дом.ру
      На компьютере поднят OpenServer и FileZilla, а так же RDP для удобства пользования ... Компьютер двухпроцессорный на 1366, два ксеона X5650, собран по дешевке на Авито и Али ... при нынешнем интернете очень удобно с древнего ноутбука на даче подключаться к нормальному домашнему компьютеру.
      Сегодня утром обнаружил что не запускаются некоторые программы, типа нет файла, начал смотреть и обнаружил запущенный параллельно сеанс, как будто дочка зашла ... закрыл его, восстановил тоталкоммандер и начал смотреть что происходит ... никаких лишних процессов запущенных не вижу, но большая часть файлов имеет вид "фото авто 001.jpg.w9lq64h4", при нажатии на такой файл открывается блокнот с текстом:
      "Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! Мы все расшифруем и вернем на свои места." и т.д.
      Компьютер пока не перезапускал, возможно поэтому система пока как то работает.
      Никаких госсекретов и оборонных данных у меня нет, но коллекцию музыки и фильмов жалко ... если есть возможность расшифровать это дело, помогите пожалуйста ...
      files.ZIP FRST.txt Addition.txt
    • khatsaev
      Автор khatsaev
      Добрый день!
      Вирус шифровальщик зашифровал все мои файлы
       
      Послание на зашифрованных файлах:
      All your files have been encrypted with Our virus.
      Your unique ID: faG6WJF0f9ynSzr5-GgNJvFOMPADelOatj6QqVkxz2k*QUIETPLACE
       
      Пожалуйста помогите!
    • Gighall
      Автор Gighall
      Здравствуйте, у нас файлы зашифрованы в системе, с расширением "*09yum1_p2k", файлы прикрепляем, что требуется сделать в нашем случае? Прочитав форум, попытался вставить скрпит в программу FRST по очистке системы, результата не дало, понимаю что в правилах указано этого лучше не делать. Компьютер не можем ни перезагрузить, ни воспользоваться поиском, при попытке перезагрузки пишет - "Нет доступных вариантов управления электропитанием" . Единственное что при открытии зашифрованных файлов, теперь пишет "Не удаётся найти файл С:\temp\HowToRestoreFiles.txt. Вы хотите создать новый файл с таким именем?" Выкуп никакой не делали, есть ли вероятность вернуть файлы?
      HowToRestoreFiles.txt4.32 kB · 1 загрузка л6.jpg.zip716.07 kB · 1 загрузка
    • Comrade Steel
      Автор Comrade Steel
      На почту поступило письмо, во вложении архив с файлом .bat
      После запуска документы (docx, xlsx и т.п., при этом, например, .rtf остались не задетыми), а также файлы изображений исчезли/заменены файлами в формате ".ke2kbh3_p2k", которые открываются как текстовый документ с информацией о краже данных и информацией для оплаты.
      Зашифровано большинство документов на внутреннем жестком диске, а также одна папка на сервере (вероятнее всего та, в которой велась работа).
      Проведено поверхностное сканирование при помощи KVRT, найден HEUR:Trojan.Multi.Ifeodeb.a - во избежание дальнейшего вмешательства пропущен.
      Судя по всему - при первом запуске вируса он отключил антивирус, а также закрыл заметную часть запущенных программ.
      virus.7z Addition.txt FRST.txt пример зашифрованных файлов + текстовка требований.7z
    • alex789z
      Автор alex789z
      Добрый вечер! Поймали шифровальщик с окончанием .09yum1_p2k. Заплатили выкуп, прислали дешифратор, запустили он отработал, но случился какой-то сбой и расшифровалась только часть файлов, а именно то что было на флешке, а то что было на диске С так и осталось. Прикладываю сам дешифратор и файлы с диска С. Пожалуйста помогите с данной проблемой. 
      договора 2023г.zip договора с полигоном 2016.zip decryptor.zip
×
×
  • Создать...