Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго дня!

Вирус зашифровал файлы добавив к ним расширение .indianguy

Картинки, текстовые документы, файлы MS Office и видеозаписи. 

Что делать?
Пытались найти информацию об этом вирусе в интернете, нашли связь по этой ссылке: hxxps://dr-shifro.ru/indianguy.html
В ответ нам прислали такой ответ: 

Сентябрь 2022.xlsimage.thumb.png.b5784fa50ba48e8418f9423f10579c67.png

Файл, который они прислали - прикладываю отдельно (не архив)

 

 

 

 

 

Архив ZIP - WinRAR (2).zip

Изменено пользователем Sandor
Убрал активную ссылку
Опубликовано (изменено)

Результат по ключам из дампа памяти: result.rar

 

 

Само оповещение при входе в ПК:
kRkK9je.thumb.png.2cee5e5adf2b6754aee2321dfbd77a44.png

Изменено пользователем Никита Маврин
Дополнение (фотография)
Опубликовано

Здравствуйте!

 

26 минут назад, Никита Маврин сказал:

нашли связь по этой ссылке: hxxps://dr-shifro.ru/indianguy.html

Давным давно известные посредники вымогателей.

 

Расшифровки этого типа вымогателя нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsgdima
      Автор nsgdima
      Компьютер у меня работает круглосуточно, в основном ради выделенного IP и возможности наблюдения за весьма пожилыми родственниками у меня и на другом адресе, где выделенного IP нет, камеры пробрасываются через меня на внутреннюю сеть дом.ру
      На компьютере поднят OpenServer и FileZilla, а так же RDP для удобства пользования ... Компьютер двухпроцессорный на 1366, два ксеона X5650, собран по дешевке на Авито и Али ... при нынешнем интернете очень удобно с древнего ноутбука на даче подключаться к нормальному домашнему компьютеру.
      Сегодня утром обнаружил что не запускаются некоторые программы, типа нет файла, начал смотреть и обнаружил запущенный параллельно сеанс, как будто дочка зашла ... закрыл его, восстановил тоталкоммандер и начал смотреть что происходит ... никаких лишних процессов запущенных не вижу, но большая часть файлов имеет вид "фото авто 001.jpg.w9lq64h4", при нажатии на такой файл открывается блокнот с текстом:
      "Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! Мы все расшифруем и вернем на свои места." и т.д.
      Компьютер пока не перезапускал, возможно поэтому система пока как то работает.
      Никаких госсекретов и оборонных данных у меня нет, но коллекцию музыки и фильмов жалко ... если есть возможность расшифровать это дело, помогите пожалуйста ...
      files.ZIP FRST.txt Addition.txt
    • khatsaev
      Автор khatsaev
      Добрый день!
      Вирус шифровальщик зашифровал все мои файлы
       
      Послание на зашифрованных файлах:
      All your files have been encrypted with Our virus.
      Your unique ID: faG6WJF0f9ynSzr5-GgNJvFOMPADelOatj6QqVkxz2k*QUIETPLACE
       
      Пожалуйста помогите!
    • Elly
      Автор Elly
      Друзья!
      В повседневной жизни каждый пользователь нашего клуба обладает разными способностями. Сегодня мы хотели бы задействовать ваши творческие и аналитические способности. Многие из вас любят разного рода загадки, шифровки и головоломки. Сегодня мы предлагаем вам принять участие в увлекательной викторине с элементами квеста по дешифровке изображений и поиску финального ответа. Это отличная возможность проверить свои логические и аналитические способности.
       
      ПРАВИЛА
       
      – вам нужно ответить на 10 вопросов;
      – в каждом из первых 9-ти вопросах вам нужно найти зашифрованное слово;
      – в 10-м вопросе вам нужно найти фотографию, на которой присутствуют все зашифрованные слова или предметы им соответствующие;
      – более подробно правила изложены на странице с викториной;
      – заполнить и отправить форму можно только один раз.
       
      НАГРАЖДЕНИЕ
       
      Максимальная награда - 1200 баллов, в том числе:
      по 100 баллов за каждое разгаданное слово 300 баллов за найденную фотографию Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00  26.10.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователей @andrew75 и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • ruzome
      Автор ruzome
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].FLNDEA
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].zip
×
×
  • Создать...