Перейти к содержанию

расшифровать файлы с расширением Indianguy


Рекомендуемые сообщения

Светлана Шевель

Доброго дня !

Вирус зашифровал файлы добавив к ним расширение indianguy

Картинки, текстовые документы, музыку и видио файлы.

Что делать?

Ссылка на сообщение
Поделиться на другие сайты
Светлана Шевель

Congratulations!
All your files have been encrypted with Our virus!
Your unique ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy


You can buy fully decryption of your files
But before you pay, you can make sure that we can really decrypt any of your files.
The encryption key and ID are unique to your computer, so you are guaranteed to be able to return your files.

To do this:
1) Send your unique id 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy and max 3 files for test decryption
OUR CONTACTS
1.1)TOX messenger (fast and anonimous)
https://tox.chat/download.html
Install qtox
press sing up
create your own name
Press plus
Put there my tox ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
And add me/write message
1.2)Mail (write only in critical situations bcs your email may not be delivered or get in spam)
* indianguy@onionmail.org

In subject line please write your decryption ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy

2) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
3) After payment ransom for Bitcoin, we will send you a decryption program and instructions.ALSO WE WILL GIVE YOU ADVICES TO DO SERVERS SAFE AND WHERE WAS YOUR MISTAKE
 If we can decrypt your files, we have no reason to deceive you after payment. 

FAQ:
Can I get a discount?
    No. The ransom amount is calculated based on the number of encrypted office files and discounts are not provided. All such messages will be automatically ignored. If you really only want some of the files, zip them and upload them somewhere. We will decode them for free as proof.
What is Bitcoin?
    read bitcoin.org
Where to buy bitcoins?
          https://www.alfa.cash/buy-crypto-with-credit-card (fastest way)
           binance.com  (harder but lower fees)
           buy.coingate.com
   https://bitcoin.org/en/buy
   https://buy.moonpay.io
    or use google.com to find information where to buy it
Where is the guarantee that I will receive my files back?
    The very fact that we can decrypt your random files is a guarantee. It makes no sense for us to deceive you.
How quickly will I receive the key and decryption program after payment?
    As a rule, during 15 min
How does the decryption program work?
    It's simple. You need to run our software. The program will automatically decrypt all encrypted files on your HDD.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Переместил вашу тему в подходящий раздел.

Пожалуйста, прочтите и выполните Порядок оформления запроса о помощи

Новую тему создавать не нужно, продолжаем здесь.

Ссылка на сообщение
Поделиться на другие сайты
Светлана Шевель

у меня есть точно такие же незашифрованные файлы. их нужно присылать?

Addition.txt FRST.txt Новая папка.zip INDIANGUY_DECRYPTION.zip

Ссылка на сообщение
Поделиться на другие сайты

К сожалению, расшифровки этого типа вымогателя нет. Незашифрованные оригиналы не помогут, увы.

Если не планируете переустановку системы, можем помочь в очистке от его следов.

 

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты
Светлана Шевель

насколько я поняла , самого вируса в ноуте не осталось. 

 

совсем нет надежды на восстановление файлов? даже ,если ждать?

Ссылка на сообщение
Поделиться на другие сайты
10 минут назад, Светлана Шевель сказал:

самого вируса в ноуте не осталось. 

Верно, активного заражения нет, но остались "хвосты".

 

13 минут назад, Светлана Шевель сказал:

совсем нет надежды на восстановление файлов? даже ,если ждать?

Либо злодеи будут пойманы правоохранительными органами, у них будут изъяты сервера с ключами.

Либо они сами прекратят свою деятельность и выложат ключи в общий доступ.

 

И то и другое случается, но очень редко.

Ссылка на сообщение
Поделиться на другие сайты

@timen, здравствуйте!

 

Во-первых, не нужно нарушать правила этого раздела форума. В чужих темах могут отвечать только Консультанты и Модераторы.

5 минут назад, timen сказал:

зашифровались файлы с таким же расширением

Бывает, что расширение совпадает, а тип вымогателя другой. Поэтому нужно создать собственную тему и прикрепить то, что требуется.

 

Во-вторых, существует множество посредников, связанных со злоумышленниками и за свою "работу" они берут больше, чем сами вымогатели.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • adant
      От adant
      Доброго дня !
      Вирус зашифровал файлы добавив к ним расширение indianguy
      Что делать?
      Addition_20-03-2023 15.58.55.txt FRST_20-03-2023 15.58.55.txt INDIANGUY_DECRYPTION.txt Поздравления.rar
    • Автошкола
      От Автошкола
      Учреждение пострадало от атаки HONEYHORSELIKESMONEY
      Все активировано, защита включена!
      Вопрос к разработчикам касперского - как так?
      Почему на машине с касперским простейшая задача не отработала?
      Нужна ли такая защита?
    • evgviso
      От evgviso
      Здравствуйте!
       
      Вчера подвергся воздействию вируса-вымогателя HONEYHORSELIKESMONEY. Резервные копии файлов делаю, но за последние 4-5 дней копии не делались. За это время много работал с двумя документами. Можете ли помочь с восстановлением 2х файлов?
       
      Ссылки на файлы (прикрепить не удалось. Загрузил на google-диск):
       
      Пример закодированного файла:  моторка 02 new.dip.HONEYHORSELIKESMONEY
      https://drive.google.com/file/d/142FrCo1ZjjJJtmBneBX3FV5bRcpi31IB/view?usp=share_link
       
      Письмо вымогателей ATTENION_NEED_TO_PAY.txt  
      https://drive.google.com/file/d/1Y3sjqkX1SuibY-YTB--FUl3D2qRZxuKf/view?usp=share_link
       
      Логи, собранные Farbar Recovery Scan Tool
      Addition.txt
      https://drive.google.com/file/d/1nk7RrrLE55AXYMmEkwNMv9noucqgyRvA/view?usp=sharing
      FRST.txt
      https://drive.google.com/file/d/1RckFC-nr4Pjw_oLfYnJNLG7aY479bB3T/view?usp=share_link
    • Михаил3333
      От Михаил3333
      Зашифровали компьютер данные отчета и программу шифрования прилогаю
      virus.xls.rar
      Addition.txt FRST.txt
    • Klara
      От Klara
      Подскажите, вы его где поймали? Словила такую же дрянь, и уже на двух компах, но не понятно от куда проник в систему.
×
×
  • Создать...