Перейти к содержанию

Все ваши файлы зашифрованы! К расшырению файлов добавилось sivtyfuh332kgayz.onion@mail.ru_s22zPr


Рекомендуемые сообщения

На компютере зашыфровано 9800 файлов.

в каждой папке на компютере появился html файл следующего содержания

Все ваши файлы зашифрованы!
Ваш ID:F2E35DC0___555"
Все ваши файлы зашифрованы!

Все ваши документы, фотографии, базы данных и другие файлы были зашифрованы криптостойким алгоритмом с уникальным для вашего ПК ключом.
Расшифровать файлы можно только имея уникальный пароль для вашего ПК, другими способами расшифровать файлы невозможно!

Инструкция по расшифровке файлов:
1. Скачайте, установите и запустите Tor Browser по ссылке - <a target="_blank" href="https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe">https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe</a>(<a href="https://www.torproject.org/">https://www.torproject.org/</a>)<br>
2.Запустив Tor браузер зайдите через него на страницу - <a target="_blank" href="http://sivtyfuh332kgayz.onion/?id=F2E35DC0___555"><b>http://sivtyfuh332kgayz.onion/
3.Следуйте инструкции на сайте

 

 

 

Вирус удалось удалить при помощи Dr.Web CureIt! но файлы остались зашыфрованы.

 

 

CollectionLog-2015.05.12-11.48.zip

Изменено пользователем Владимир_К
Ссылка на комментарий
Поделиться на другие сайты

 

<AntiSpywareProduct>

    <Data Name="360 Total Security" pathToSignedProductExe="C:\Program Files\360\Total Security\safemon\QHSafeTray.exe" ProductState="327680" />

 

Пропустил сторонний антивирус, а помощь в расшифровке почему-то просят у нас. Логи в порядке. Как вариант, http://virusinfo.info/showthread.php?t=183384

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Сам вляпался в такую ситуацию.

''скрытый текст:

Компанией разработан инструмент по расшифровке файлов после Trojan.Encoder.398, например sivtyfuh332kgayz.onion@mail.ru.

Данная услуга бесплатна.

Для дешифровке, декрипта, расшифорвать sivtyfuh332kgayz.onion@mail.ru нужно:

1. Зарегистрируйтесь на сайте http://it-sec.com.ua/registration.php
2. Пройдите авторизацию на сайте.
3. Добавьте http://it-sec.com.ua/Trojan_Encoder.phpзашифрованные файлы и подождите немного.
4. Загрузите расшифрованный файл.
5. Удалите зашифрованный файл.

Иногда система дает сбой из-за вычислительных нагрузок на сервер (пишет что вы уже расшифровывали файлы, неверный ID). Нужно подождать..... файл повторно дешифруется!

PS. Вы по своему желанию можете отблагодарить нас (яндекс денги 410011947701709, ПриватБанк 4731185603709749 ) средства идут на аренду сервера и компенсацию затрат на данную услугу.

Всем удачи и НЕ ЗАБЫВАЙТЕ ДЕЛАТЬ БЕКАПЫ!

 

Изменено пользователем mike 1
добавлен спойлер
Ссылка на комментарий
Поделиться на другие сайты

  • 4 years later...

Привет! Понимаю, тема 2015 года, но угораздило "подхватить". Ссылки в сообщениях битые, как можно расшифровать сейчас файлы на кануне 2020?

Создайте свою тему. 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • LiSenya
      От LiSenya
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
      Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.
      Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411
      Будем очень признательны за любую помощь!
       
      Архив запаролен. Пароль в ЛС
       
      шифрФайлы.rar
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...