Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! В поймал вируса шифровальщика помогите раскодировать файлы или дайте чем распаковать 

Нашёл по-моему исходники  этого вируса надеюсь помогут Вам а вы поможете расшифровать мои все файлы 

Ссылка на сам вирус и зашифрованный файл пароль 1111 

*****

 

 

нашел файлы одинаквые только один оригинал а второй зашифрован 

https://cloud.mail.ru/public/oMvD/zL5qGgK9v

 

 

Текст сообщения вот таков 

YOUR FILES ARE ENCRYPTED!!!
Don't worry,you can return all your files!
Your unique ID: fQF0f3VNCwk8fusQpJ0B1qkppZZmMU2G195Kla2ZLRY*pisunellakonososeila@onionmail.org
If you want to restore them :
1) Send your unique id fQF0f3VNCwk8fusQpJ0B1qkppZZmMU2G195Kla2ZLRY*pisunellakonososeila@onionmail.org and max 3 files for test decryption
OUR CONTACTS
1.1)TOX messenger (fast and anonimous)
https://tox.chat/download.html
Install qtox
press sign up
create your own name
Press plus
Put there my tox ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
And add me/write message
1.2)ICQ Messenger
ICQ live chat which works 24/7 - @pisunellakonososeila
Install ICQ software on your PC here https://icq.com/windows/ or on your smartphone search for "ICQ" in Appstore / Google market
Write to our ICQ @pisunellakonososeila https://icq.im/pisunellakonososeila
1.3)Skype 
pisunellakonososeila decryption
1.4)Mail (write only in critical situations bcs your email may not be delivered or get in spam)
* pisunellakonososeila@onionmail.org

In subject line please write your decryption ID: fQF0f3VNCwk8fusQpJ0B1qkppZZmMU2G195Kla2ZLRY*pisunellakonososeila@onionmail.org

2) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
3) After payment ransom for Bitcoin, we will send you a decryption program and instructions.ALSO WE WILL GIVE YOU ADVICES TO DO SERVERS SAFE AND WHERE WAS YOUR MISTAKE
 If we can decrypt your files, we have no reason to deceive you after payment. 

FAQ:
Can I get a discount?
    Yes,if you pay during 48h after encryption. We will decode them for free as proof.
What is Bitcoin?
    read bitcoin.org
Where to buy bitcoins?
https://www.alfa.cash/buy-crypto-with-credit-card (fastest way)
buy.coingate.com
https://bitcoin.org/en/buy
https://buy.moonpay.io
binance.com
coinmama.com
    or use google.com to find information where to buy it
Where is the guarantee that I will receive my files back?
    The very fact that we can decrypt your random files is a guarantee. It makes no sense for us to deceive you.
How quickly will I receive the key and decryption program after payment?
    As a rule, during 15 min
How does the decryption program work?
    It's simple. You need to run our software. The program will automatically decrypt all encrypted files on your HDD.
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

 

Строгое предупреждение от модератора Mark D. Pearlstone
Не публикуйте вредоносные файлы и ссылки на них.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь Мартынов
      Автор Игорь Мартынов
      Здравствуйте, наш бухгалтер подцепила вирус-шифровальщик pay2key, приложение, которое запустилось: kopiya_1C_doc_d5ef6rewg3ergw5g6rge5. В результате все файлы на компьютере получили расширение .ywgulm_p2k. Требование о выкупе прилагаю. Видел на этом форуме примеры заражения этим же вирусов, люди платили выкуп и получали дешифратор, в том числе выкладывали здесь. Можно ли получить данный дешифратор и попробовать расшифровать свои файлы со своим id.
      HowToRestoreFiles.txt Зашифрованные файлы.rar
    • Татьяна С
      Автор Татьяна С
      Добрый день. Так же зашифровались файлы расширением ywgulm_p2k
      К ноутбуку с вирусом был подключен съемный диск. Вирус удалили, но документы остались зашифрованными.
      К сожалению, нет доступа к ноутбуку, на котором произошел сбой, а на другом не читается письмо-выкуп.
      Можно расшифровать документы на съемном диске с другого ноутбука? 
       
      Прикладываю файл, который похож на вирус. Именно с его распаковки начались проблемы
       
      копии платежных документовПАРОЛЬ 123.rar
       
      Сообщение от модератора kmscom Тема перенесена из Шифровальщик с расширением .ywgulm_p2k
       
    • sevzap
      Автор sevzap
      Операционная система
      Выпуск    Windows 10 Pro
      Версия    22H2
      Сборка ОС    19045.6456

      Суть проблемы:
      Здравствуйте, 
      Столкнулись с шифровальщиком, который зашифровал все файлы кроме системных с расширением .ywgulm_p2k
      На форуме не увидели статью какую либо по поводу этого шифровальщика,
      может быть сталкивались и может быть уже существует дешифратор? 
      Файлы примера есть, сделали архивы, если нужно приложить их, возможно один из них шифровальщик, по крайней мере это единственное что было на него похожее. 
      Также со вчерашнего дня периодически сами по себе устанавливались приложения со скриншота 3, даже если их удалять, возможно взаимосвязано.
      Скриншот 4 предположительный шифровальщик. 

      Пароли от архивов:
      Файлы_с_компьютера - 2@Sa1241
      Зашифрованный_файл__Письмо - sfqweQ
      возможно_шифровальщик_.ptmp888BC3 -  1!@ASDXzaw




       
      Addition.txt FRST.txt
      Файлы_с_компьютера.7z
    • Пользователь Оксана
      Автор Пользователь Оксана
      На электронную почту пришло письмо с вложением в виде счета на оплату задолженности от компании, по виду он был в формате пдф, по факту установилась программа на компьютер. Обнаружить эту программу не удалось, письмо из почты удалили, а на следующий день все файлы оказались зашифрованы. После того, как все файлы уже оказались зашифрованы, был установлен антивирус касперского, компьютер просканировали, вредоносные программы удалены. НО! Исчезла даже возможность перезагрузки компьютера, осталась только кнопка выключить. 
      Addition.txt FRST.txt Новая папка (2).zip
    • ki4ibek
      Автор ki4ibek
      У начальника зашифровались файлы, откуда подцепил вирус не знает. Читал много тем об этом шифровальщике полугодовалой давности, может появился способ расшифровки?
       
      Дополню, нашел в автозагрузке файл "stlnewkrip", которого быть не должно, файл уже был удален. В поиске выдает страничку гитхаба, но с кодом 404. Данный файл был подцеплен с почты, в виде картинки. Если кликнуть на нее, то снова перебрасывает на страницу того же гитхаба
      Addition.txt Fixlog.txt FRST.txt HowToRestoreFiles.txt
×
×
  • Создать...