Перейти к содержанию

На почту пришло точно такое-же письмо, от якобы судебных приставов.


Рекомендуемые сообщения

Доброй ночи!

У меня точно такая-же проблема, как и у Веры. На почту пришло точно такое-же письмо, от якобы судебных приставов. И точно так-же, зашифровались многие файлы, под одним названием  email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-NPQRTUVWXYZABCDEFGHIJKLMNOPQRSTUVWXY-13.07.2015 13@57@043898882.randomname-CDEFGGHIJKLLLMNOOPPQRSSTUUVVWX.YYZ

 

Антивирус на компьютере не стоял, лет 5 без него жила и всегда все было нормально.

Седала все, как в шестом посте написал Senior Helper, установила MBAM, просканировала комп и сохранила лог. Но до всех этих процедур, я переустановила систему Windows 7 с ноля, предварительно отформатировав раздел диска. Думала может переустановка системы поможет, с такой ситуацией сталкиваюсь впервые. Но не тут то было, переустановка не помогла. Файлы как были зашифрованные в другом разделе диска, так и остались.

 

Люди добрые, помогите пожалуйста расшифровать файлы! Очень много видео и фото зашифровано, а это память доченьки моей и вообще на фото и видео вся жизнь с детства. Как то не понятно они зашифрованы, не все подряд, какое-то видео работает, а какое-то зашифровано, но в основном убиты все файлы. И еще документы Word зашифрованы, они очень важные и нужны. У меня днем паника была, думала с ума сойду. С дня ищу в интернете, способы расшифровать файлы, попала на ваш сайт и очень надеюсь что поможете!

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

Неужели никак нельзя восстановить файлы? Что-же (?) делать то, зашифрованы важные документы и семейные видео. Я в печали. :cray: :help:

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

 

а вообще дешефраторы появляются со временем?

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

 

 

Дешифратор может и появится. Но без ключей он бесполезен

Когда примерно он может появится? И где брать для него ключи?

Попробовала я написать этим гадам, мошенникам, с просьбой восстановить файлы. Смотрите что они ответили:

 

Возврат файлов 20000 при оплате сегодня,завтра 25 000р

оплатите пришлём программу которая вернёт всё как было

 

реквизиты

 

 

ЕСЛИ у Вас оплата картами банков :

 

 Идете на сайт https://xchange.cc или https://orangeexchangepro.com выбираете: отдаю Сбербанк(или куча других способов)

 

 беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K  Следуете инструкциям обменника.

 

ЕСЛИ у Вас нету карт:

 

1) идете на этот сайт: https://visa.qiwi.com/register/form.action ; создаете

 

там себе кошелек ( по инструкции на сайте) как создадите кошелек, пополняете

 

его на требуемую сумму, через платежный терминал. ВНИМАНИЕ: Если у Вас

 

кошелек не верифицирован, киви может его заблокировать пока не предоставите

 

документы.

2) как пополните идете на этот: https://xchange.cc или https://orangeexchangepro.com выбираете:

 

отдаю киви, беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K

 

 

 

Далее я им снова написала и вот следующий ответ:

 

мы просто студенты операторы,мы ваши деньги перечисляем в автоматизированную систему ,которая выдаёт дешифровщики,мы лишь оставляем свой процент 5000р, можем от него отказаться(по человечески вас понимаем) 15000 минимум вам всё ровно придётся заплатить,если хотите получить файлы

 

 

Обнаглевшие преступники! Буду писать на них заявление в отдел киберпреступлений и в мвд.

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

Все зашифрованные файлы в другом разделе диска D, система переустановлена в раздел С.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • KL FC Bot
      От KL FC Bot
      Слово sextortion, образованное из слов sex и extortion (вымогательство), изначально означало шантаж при помощи компрометирующих фото и видео, которые злоумышленник получал, либо взломав устройство жертвы, либо добровольно от нее самой. Хотя эта форма преступления до сих пор существует, сегодня гораздо чаще встречаются ситуации, в которых никаких пикантных документов у шантажиста нет. Некоторые разновидности sextortion «работают» даже на тех людях, которые доподлинно знают, что компромата с их участием быть физически не может. Разберем все современные разновидности секс-шантажа и способы противодействия ему.
      «Ваша жена вам изменяет»
      Свежая разновидность вымогательства вместо стыда давит на ревность. Одному из супругов приходит e-mail о том, что некая «компания по безопасности» получила доступ (читай, взломала) ко всем данным на личных устройствах второго супруга и в этих данных есть подробные доказательства супружеской неверности. Для получения более подробной информации и архива со скачанными данными предлагается пройти по ссылке. Разумеется, на самом деле у злоумышленников нет никаких данных, кроме имен и адресов e-mail двух супругов, а по ссылке можно только расстаться со своими деньгами.
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, надо заблокировать адрес электронной почты(например adress@primer.com), если я внесу в политике KSC Security Control -> Web Control в правило запрет на весь домен (primer.com), и стану принимать почту, заблокирует она этот адрес или надо настраивать правила в почтовом клиенте у каждого?
×
×
  • Создать...