Перейти к содержанию

На почту пришло точно такое-же письмо, от якобы судебных приставов.


Рекомендуемые сообщения

Доброй ночи!

У меня точно такая-же проблема, как и у Веры. На почту пришло точно такое-же письмо, от якобы судебных приставов. И точно так-же, зашифровались многие файлы, под одним названием  email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-NPQRTUVWXYZABCDEFGHIJKLMNOPQRSTUVWXY-13.07.2015 13@57@043898882.randomname-CDEFGGHIJKLLLMNOOPPQRSSTUUVVWX.YYZ

 

Антивирус на компьютере не стоял, лет 5 без него жила и всегда все было нормально.

Седала все, как в шестом посте написал Senior Helper, установила MBAM, просканировала комп и сохранила лог. Но до всех этих процедур, я переустановила систему Windows 7 с ноля, предварительно отформатировав раздел диска. Думала может переустановка системы поможет, с такой ситуацией сталкиваюсь впервые. Но не тут то было, переустановка не помогла. Файлы как были зашифрованные в другом разделе диска, так и остались.

 

Люди добрые, помогите пожалуйста расшифровать файлы! Очень много видео и фото зашифровано, а это память доченьки моей и вообще на фото и видео вся жизнь с детства. Как то не понятно они зашифрованы, не все подряд, какое-то видео работает, а какое-то зашифровано, но в основном убиты все файлы. И еще документы Word зашифрованы, они очень важные и нужны. У меня днем паника была, думала с ума сойду. С дня ищу в интернете, способы расшифровать файлы, попала на ваш сайт и очень надеюсь что поможете!

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

Неужели никак нельзя восстановить файлы? Что-же (?) делать то, зашифрованы важные документы и семейные видео. Я в печали. :cray: :help:

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

 

а вообще дешефраторы появляются со временем?

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

 

 

Дешифратор может и появится. Но без ключей он бесполезен

Когда примерно он может появится? И где брать для него ключи?

Попробовала я написать этим гадам, мошенникам, с просьбой восстановить файлы. Смотрите что они ответили:

 

Возврат файлов 20000 при оплате сегодня,завтра 25 000р

оплатите пришлём программу которая вернёт всё как было

 

реквизиты

 

 

ЕСЛИ у Вас оплата картами банков :

 

 Идете на сайт https://xchange.cc или https://orangeexchangepro.com выбираете: отдаю Сбербанк(или куча других способов)

 

 беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K  Следуете инструкциям обменника.

 

ЕСЛИ у Вас нету карт:

 

1) идете на этот сайт: https://visa.qiwi.com/register/form.action ; создаете

 

там себе кошелек ( по инструкции на сайте) как создадите кошелек, пополняете

 

его на требуемую сумму, через платежный терминал. ВНИМАНИЕ: Если у Вас

 

кошелек не верифицирован, киви может его заблокировать пока не предоставите

 

документы.

2) как пополните идете на этот: https://xchange.cc или https://orangeexchangepro.com выбираете:

 

отдаю киви, беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K

 

 

 

Далее я им снова написала и вот следующий ответ:

 

мы просто студенты операторы,мы ваши деньги перечисляем в автоматизированную систему ,которая выдаёт дешифровщики,мы лишь оставляем свой процент 5000р, можем от него отказаться(по человечески вас понимаем) 15000 минимум вам всё ровно придётся заплатить,если хотите получить файлы

 

 

Обнаглевшие преступники! Буду писать на них заявление в отдел киберпреступлений и в мвд.

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

Все зашифрованные файлы в другом разделе диска D, система переустановлена в раздел С.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • Bercolitt
      От Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.


    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
×
×
  • Создать...