Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Сотрудник открыл письмо, после чего все файлы в формате doc, xls, pdf, jpg

были заблокированы, зашифрованы, и получили разширение paycrypt@gmail_com

 

 

Текст сообщения

Ваши файлы были ЗАБЛОКИРОВАНЫ при помощи алгоритма RSA-1024 
 
1. Это инструкция, которая поможет понять и решить Вашу проблему
 
2. Для решения данной проблемы нужно объединить наши общие ресурсы:
 
Наши ресурсы:
- Только мы можем разблокировать файлы
- У нас есть гарантии того, что после оплаты будет передан Ваш уникальный дешифратор для разблокировки
- Мы можем минимизировать Ваши риски как до оплаты, так и после
- Мы можем предоставить те консультации, которые минимизируют подобные случаи в будущем
 
Ваши ресурсы:
- электронная валюта
- e-mail
 
3. У Вас есть два варианта:
а) Форматировать диски и вернуть 0% файлов - неразумно
б) Скоммуницировать с нами, договориться за восстановление и вернуть все файлы обратно - вполне правильно
 - Почта paycrypt@gmail.com
 
 
Для системных администраторов:
 
1. Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Подобрать/взломать его невозможно.
При шифровании, в разные места компьютера были скопированы специальные файлы 'KEY.PRIVATE' и 'UNIQUE.PRIVATE'. Не потеряйте их
Для каждого компьютера ключ создается новый.
 
2. Итак, наши с Вами следующие действия:
 
2.1. С нами связь держать можно только по электронной почте paycrypt@gmail.com
2.2. ВАЖНО. Вы должны подать нам запрос с KEY.PRIVATE и UNIQUE.PRIVATE в течение суток от даты ключа - для регистрации на будущее дешифрование. Дата ключа 20.10.2014  
     Вам не обязательно сразу оплачивать. Однако если Вы не зарегистрируетесь в течение суток, стоимость дешифрования в будущем может резко возрасти.
2.3. В начале Вам необходимо получить гаранти того, что мы можем расшифровать файлы
2.4. Контактируете с нами. Структура Вашего e-mail письма:
- вложения 'KEY.PRIVATE' и ID-файла 'UNIQUE.PRIVATE'
- 1-2 зашифрованных файла для проверки возможности расшифровки
2.5. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
2.6. Далее производится оплата, минимальная стоимость от 140 евро.
2.7. Мы отправляем Вам ключ, Вы его кладете в одну папку с полученным дешифратором
2.8. При запуске дешифратора производится дешифровка данных. Процесс запускать более 1-го раза не стоит.
2.9. Процесс дешифрования может занимать до 12-ти часов. По окончании процесса компьютер перезагрузится.
 
Советы:
 
1) Универсального дешифратора в сети Интернет не будет, ждать его нет смысла. Более того, у Вас есть ограничение по сроку годности ключа.
2) После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
3) В процессе дешифрования желательно не трогать компьютер, () ДВА раза запускать с ключем дешифратор не нужно.
4) Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте виртуальную систему и там проведите дешифровку.
5) Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем вручную (в архиве по почте)
6) Мы понимаем то, что Ваши файлы могут быть очень ценны для Вас, поэтому знаем важность их восстановления.
7) В особых случаях, мы пойдем с Вами на компромисс.
8) Как защититься от этого: еженедельное резервное копирование. Не открывайте подозрительные файлы. Используйте Unix системы.
 
Дата блокировки: 20.10.2014 / 21:09
Регистрацию необходимо пройти до завтра.
 
Помогите пожалуйста. На HDD была очень важная информация.
 

Инфо о вирусе.rar

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • СергейПенза
      Автор СергейПенза
      Здравствуйте! Вирус зашифровал офисные файлы, .pdf, .jpeg, архивы. У всех файлов добавлено расширение .zmsgrcl
      Прикрепляю 2 версии одного файла, зашифрованную и обычную, рабочую, так же CureIt нашел тело вируса(2 файла с одинаковым размером, но разными именами), временная активность совпадает с временем поражения. Так же прикрепляю логи. Пароль на архив infected
      Заранее спасибо!
       

      Строгое предупреждение от модератора Roman_Five Зловреда выкладывать не надо! CollectionLog-2015.01.29-11.52.zip
    • vi-ego
      Автор vi-ego
      Всем добрый день. У меня такая вот проблемка. На днях user  открыл почтовое сообщение в котором было тело вируса и естественно его запустил по незнанию, в результате в течении минуты были зашифрованы все файлы на его рабочей машине. Помогите исправить, как можно дешифровать данные? Все нужные файлы во вложении. Ни в коем случае не запускаем файл с расширением . exe иначе Ваши файлы все зашифруются..
       
       

      Сообщение от модератора Карантин в теме Doc1.doc
    • vkams
      Автор vkams
      Пользовательница открыла .zip-файл якобы из налоговой. По её словам, антивирус nod32 предупредил и, вроде, не дал выполнить. Через 30 мин, заметив проблемы с базой The bat! (часть писем не показывалась), обратилась ко мне. Я обнаружил признаки шифрования, по одной из тем в этом разделе убил 'C:\ProgramData\Windows\csrss.exe' с помощью AVZ, но огромное количество файлов и папок уже зашифрованы. Последующая проверка с помощью Kaspresky Security Scan, DrWeb CureIt!, Malwarebytes показали, что других заражений нет. Отчёты FRST прилагаю. 
       
      Есть ли расшифровщик?

      Папка quarantine была пустой, так что, может, ничего при запуске AVZ и не убилось, разве что перезагрузка прервала работу шифровальщика. Действовал в цейтноте, не слишком разумно... .
      Addition.zip
      FRST.zip
    • ArtMaster7
      Автор ArtMaster7
      Доброго времени суток.
      Помогите....
      Получил 02.12.2015 письмо из налоговой, открыл и появились проблемы....
       
      CollectionLog-2016.01.17-01.05.zip
    • dezent17
      Автор dezent17
      Добрый день!
      Поймал шифровальщик 3 года назад, оставил в надежде на появление решений по его расшифровке. Прочитал, что есть случаи разблокировки с данным email
      Система была переустановлена и остались лишь зашифрованные файлы с how_to_decrypt.hta
      Прошу помочь расшифровать
      Прикрепляю файлы для проверки, пароль 1111
       
      Спасибо!
      files.zip
×
×
  • Создать...