Перейти к содержанию

Вирус Trojan-Ransom.Win32.Limbozar.gen зашифровал документы и системные файлы


Рекомендуемые сообщения

Добрый день!

Прошу помощи с расшифровкой документов.

На компьютере не запускается Autologger, ошибка - "Приложение не найдено", видимо повреждены системные файлы. Вытащил системный диск, проверил на другом компьютере Kaspersky Virus removal tool - нашёлся один файл с вирусом Trojan-Ransom.Win32.Limbozar.gen

В архиве примеры зашифрованных файлов и сообщение о выкупе.

Files.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Вымогатель в стадии изучения. Пока больше ничего определенного сказать не можем.

Хочу уточнить, здесь форум клуба и консультанты не являются сотрудниками компании.

 

Можете обратиться непосредственно в ТП.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Кратко:

для домашнего пользователя https://support.kaspersky.ru/b2c/#contacts

для пользователя корпоративным продуктом https://support.kaspersky.ru/b2b/#contacts

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Marmaz
      От Marmaz
      Помогите расшифровать.
      Шифровальщик оставил после себя папку KeyForFiles.
      И nonote.exe. Антивирус определил его какTrojan-Ransom.Win32.Limbozar.gen. Пароль к архиву nonet  1111
      Addition.txt ADRestore.7z Enmity-Unlock-Guide.txt FRST.txt KeyForFiles.7z nonet.7z
    • Guest239410
      От Guest239410
      Добрый день, АРМ был заражен вирусом
       
      помогите расшифровать файлы БД.
    • majkvolk
      От majkvolk
      Здравствуйте. Пару дней назад ПК был заражён вирусом, вероятно через RDP. Если это возможно, прошу помочь в расшифровке файлов.  Ниже прикрепил пример заражённых файлов. Так же есть пример заражённого файла и его рабочая версия, присланная вымогателем в подтверждения "честности" (их общий вес 12,5 МБ).
      FRST.txt Addition.txt файлы.rar
    • Sergei64
      От Sergei64
      Добрый день. Несколько месяцев назад поймал вирус и файлы на нескольких дисках были зашифрованы. После этого система была переустановлена. Сейчас понадобился доступ к этим файлам. 
      Вы могли бы подсказать или дать интсрукции что возможно сделать? 
      Прикрепляю пару небольших зашифрованных файлов и файл с требованиями злоумышленников.
      пример.7z
    • Egor2egor
      От Egor2egor
      Добрый вечер. Словил какого-то шифровальщика (.ZEPPELIN - появился такой файл вместе с зашифроваными файлами, которые стали формата .kd8eby0.14D-4A0-6BE) не знаю что делать. Используем ваше лицензионное ПО. Текст для выкупа следующий:
       
      ======
      !!! ALL YOUR FILES ARE ENCRYPTED !!!
      All your files, documents, photos, databases and other important files are encrypted.
      You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
      Only we can give you this key and only we can recover your files.
      To be sure we have the decryptor and it works you can send an email: lingon1@onionmail.com and decrypt one file for free.
      But this file should be of not valuable!
      Do you really want to restore your files?
      Write to email: lingon1@onionmail.com
      Reserved email: kd8eby0@nuke.africa
      In case of no answer in 24 hours write us to this e-mail: kd8eby0@inboxhub.net
      Your personal ID: 14D-4A0-6BE
      Attention!
       * Do not rename encrypted files.
       * Do not try to decrypt your data using third party software, it may cause permanent data loss.
       * Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
      ======
      etovirus.Zeppelin.rar file.rar
×
×
  • Создать...