Перейти к содержанию

Рекомендуемые сообщения

Светлана Шевель
Опубликовано

Доброго дня !

Вирус зашифровал файлы добавив к ним расширение indianguy

Картинки, текстовые документы, музыку и видио файлы.

Что делать?

Светлана Шевель
Опубликовано

Congratulations!
All your files have been encrypted with Our virus!
Your unique ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy


You can buy fully decryption of your files
But before you pay, you can make sure that we can really decrypt any of your files.
The encryption key and ID are unique to your computer, so you are guaranteed to be able to return your files.

To do this:
1) Send your unique id 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy and max 3 files for test decryption
OUR CONTACTS
1.1)TOX messenger (fast and anonimous)
https://tox.chat/download.html
Install qtox
press sing up
create your own name
Press plus
Put there my tox ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
And add me/write message
1.2)Mail (write only in critical situations bcs your email may not be delivered or get in spam)
* indianguy@onionmail.org

In subject line please write your decryption ID: 4KHkdu0bWRrNPIesVdGUeiVDq9PjUXNnPk0EGVAp3k4*Indianguy

2) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
3) After payment ransom for Bitcoin, we will send you a decryption program and instructions.ALSO WE WILL GIVE YOU ADVICES TO DO SERVERS SAFE AND WHERE WAS YOUR MISTAKE
 If we can decrypt your files, we have no reason to deceive you after payment. 

FAQ:
Can I get a discount?
    No. The ransom amount is calculated based on the number of encrypted office files and discounts are not provided. All such messages will be automatically ignored. If you really only want some of the files, zip them and upload them somewhere. We will decode them for free as proof.
What is Bitcoin?
    read bitcoin.org
Where to buy bitcoins?
          https://www.alfa.cash/buy-crypto-with-credit-card (fastest way)
           binance.com  (harder but lower fees)
           buy.coingate.com
   https://bitcoin.org/en/buy
   https://buy.moonpay.io
    or use google.com to find information where to buy it
Where is the guarantee that I will receive my files back?
    The very fact that we can decrypt your random files is a guarantee. It makes no sense for us to deceive you.
How quickly will I receive the key and decryption program after payment?
    As a rule, during 15 min
How does the decryption program work?
    It's simple. You need to run our software. The program will automatically decrypt all encrypted files on your HDD.

Опубликовано (изменено)

К сожалению, расшифровки этого типа вымогателя нет. Незашифрованные оригиналы не помогут, увы.

Если не планируете переустановку системы, можем помочь в очистке от его следов.

 

Изменено пользователем Sandor
Светлана Шевель
Опубликовано

и еще у меня есть адрес ссылки, с которой закачался вирус.

Светлана Шевель
Опубликовано

насколько я поняла , самого вируса в ноуте не осталось. 

 

совсем нет надежды на восстановление файлов? даже ,если ждать?

Опубликовано
10 минут назад, Светлана Шевель сказал:

самого вируса в ноуте не осталось. 

Верно, активного заражения нет, но остались "хвосты".

 

13 минут назад, Светлана Шевель сказал:

совсем нет надежды на восстановление файлов? даже ,если ждать?

Либо злодеи будут пойманы правоохранительными органами, у них будут изъяты сервера с ключами.

Либо они сами прекратят свою деятельность и выложат ключи в общий доступ.

 

И то и другое случается, но очень редко.

Опубликовано

@timen, здравствуйте!

 

Во-первых, не нужно нарушать правила этого раздела форума. В чужих темах могут отвечать только Консультанты и Модераторы.

5 минут назад, timen сказал:

зашифровались файлы с таким же расширением

Бывает, что расширение совпадает, а тип вымогателя другой. Поэтому нужно создать собственную тему и прикрепить то, что требуется.

 

Во-вторых, существует множество посредников, связанных со злоумышленниками и за свою "работу" они берут больше, чем сами вымогатели.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ProIQ
      Автор ProIQ
      Добрый день! На компьютере стоял Касперский, но после последней перезагрузки, все файлы оказались зашифрованы и выводится сообщение, что бы я обратился по контактам.
      Файлы стали иметь расширение .elpy-JsRbofzMa_g7z2ERnDNGheZ8fzJVYQVD4UpvcSnDLEc
       
      Помогите пожалуйста!
       
      Текст: "
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your decryption ID is ****
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - volume0@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      "
    • Игорь Мартынов
      Автор Игорь Мартынов
      Здравствуйте, наш бухгалтер подцепила вирус-шифровальщик pay2key, приложение, которое запустилось: kopiya_1C_doc_d5ef6rewg3ergw5g6rge5. В результате все файлы на компьютере получили расширение .ywgulm_p2k. Требование о выкупе прилагаю. Видел на этом форуме примеры заражения этим же вирусов, люди платили выкуп и получали дешифратор, в том числе выкладывали здесь. Можно ли получить данный дешифратор и попробовать расшифровать свои файлы со своим id.
      HowToRestoreFiles.txt Зашифрованные файлы.rar
    • Татьяна С
      Автор Татьяна С
      Добрый день. Так же зашифровались файлы расширением ywgulm_p2k
      К ноутбуку с вирусом был подключен съемный диск. Вирус удалили, но документы остались зашифрованными.
      К сожалению, нет доступа к ноутбуку, на котором произошел сбой, а на другом не читается письмо-выкуп.
      Можно расшифровать документы на съемном диске с другого ноутбука? 
       
      Прикладываю файл, который похож на вирус. Именно с его распаковки начались проблемы
       
      копии платежных документовПАРОЛЬ 123.rar
       
      Сообщение от модератора kmscom Тема перенесена из Шифровальщик с расширением .ywgulm_p2k
       
    • sevzap
      Автор sevzap
      Операционная система
      Выпуск    Windows 10 Pro
      Версия    22H2
      Сборка ОС    19045.6456

      Суть проблемы:
      Здравствуйте, 
      Столкнулись с шифровальщиком, который зашифровал все файлы кроме системных с расширением .ywgulm_p2k
      На форуме не увидели статью какую либо по поводу этого шифровальщика,
      может быть сталкивались и может быть уже существует дешифратор? 
      Файлы примера есть, сделали архивы, если нужно приложить их, возможно один из них шифровальщик, по крайней мере это единственное что было на него похожее. 
      Также со вчерашнего дня периодически сами по себе устанавливались приложения со скриншота 3, даже если их удалять, возможно взаимосвязано.
      Скриншот 4 предположительный шифровальщик. 

      Пароли от архивов:
      Файлы_с_компьютера - 2@Sa1241
      Зашифрованный_файл__Письмо - sfqweQ
      возможно_шифровальщик_.ptmp888BC3 -  1!@ASDXzaw




       
      Addition.txt FRST.txt
      Файлы_с_компьютера.7z
    • Пользователь Оксана
      Автор Пользователь Оксана
      На электронную почту пришло письмо с вложением в виде счета на оплату задолженности от компании, по виду он был в формате пдф, по факту установилась программа на компьютер. Обнаружить эту программу не удалось, письмо из почты удалили, а на следующий день все файлы оказались зашифрованы. После того, как все файлы уже оказались зашифрованы, был установлен антивирус касперского, компьютер просканировали, вредоносные программы удалены. НО! Исчезла даже возможность перезагрузки компьютера, осталась только кнопка выключить. 
      Addition.txt FRST.txt Новая папка (2).zip
×
×
  • Создать...