Перейти к содержанию

Все ваши файлы зашифрованы! К расшырению файлов добавилось sivtyfuh332kgayz.onion@mail.ru_s22zPr


Рекомендуемые сообщения

На компютере зашыфровано 9800 файлов.

в каждой папке на компютере появился html файл следующего содержания

Все ваши файлы зашифрованы!
Ваш ID:F2E35DC0___555"
Все ваши файлы зашифрованы!

Все ваши документы, фотографии, базы данных и другие файлы были зашифрованы криптостойким алгоритмом с уникальным для вашего ПК ключом.
Расшифровать файлы можно только имея уникальный пароль для вашего ПК, другими способами расшифровать файлы невозможно!

Инструкция по расшифровке файлов:
1. Скачайте, установите и запустите Tor Browser по ссылке - <a target="_blank" href="https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe">https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe</a>(<a href="https://www.torproject.org/">https://www.torproject.org/</a>)<br>
2.Запустив Tor браузер зайдите через него на страницу - <a target="_blank" href="http://sivtyfuh332kgayz.onion/?id=F2E35DC0___555"><b>http://sivtyfuh332kgayz.onion/
3.Следуйте инструкции на сайте

 

 

 

Вирус удалось удалить при помощи Dr.Web CureIt! но файлы остались зашыфрованы.

 

 

CollectionLog-2015.05.12-11.48.zip

Изменено пользователем Владимир_К
Ссылка на комментарий
Поделиться на другие сайты

 

<AntiSpywareProduct>

    <Data Name="360 Total Security" pathToSignedProductExe="C:\Program Files\360\Total Security\safemon\QHSafeTray.exe" ProductState="327680" />

 

Пропустил сторонний антивирус, а помощь в расшифровке почему-то просят у нас. Логи в порядке. Как вариант, http://virusinfo.info/showthread.php?t=183384

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Сам вляпался в такую ситуацию.

''скрытый текст:

Компанией разработан инструмент по расшифровке файлов после Trojan.Encoder.398, например sivtyfuh332kgayz.onion@mail.ru.

Данная услуга бесплатна.

Для дешифровке, декрипта, расшифорвать sivtyfuh332kgayz.onion@mail.ru нужно:

1. Зарегистрируйтесь на сайте http://it-sec.com.ua/registration.php
2. Пройдите авторизацию на сайте.
3. Добавьте http://it-sec.com.ua/Trojan_Encoder.phpзашифрованные файлы и подождите немного.
4. Загрузите расшифрованный файл.
5. Удалите зашифрованный файл.

Иногда система дает сбой из-за вычислительных нагрузок на сервер (пишет что вы уже расшифровывали файлы, неверный ID). Нужно подождать..... файл повторно дешифруется!

PS. Вы по своему желанию можете отблагодарить нас (яндекс денги 410011947701709, ПриватБанк 4731185603709749 ) средства идут на аренду сервера и компенсацию затрат на данную услугу.

Всем удачи и НЕ ЗАБЫВАЙТЕ ДЕЛАТЬ БЕКАПЫ!

 

Изменено пользователем mike 1
добавлен спойлер
Ссылка на комментарий
Поделиться на другие сайты

  • 4 years later...

Привет! Понимаю, тема 2015 года, но угораздило "подхватить". Ссылки в сообщениях битые, как можно расшифровать сейчас файлы на кануне 2020?

Создайте свою тему. 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
×
×
  • Создать...