Перейти к содержанию

На почту пришло точно такое-же письмо, от якобы судебных приставов.


Рекомендуемые сообщения

Доброй ночи!

У меня точно такая-же проблема, как и у Веры. На почту пришло точно такое-же письмо, от якобы судебных приставов. И точно так-же, зашифровались многие файлы, под одним названием  email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-NPQRTUVWXYZABCDEFGHIJKLMNOPQRSTUVWXY-13.07.2015 13@57@043898882.randomname-CDEFGGHIJKLLLMNOOPPQRSSTUUVVWX.YYZ

 

Антивирус на компьютере не стоял, лет 5 без него жила и всегда все было нормально.

Седала все, как в шестом посте написал Senior Helper, установила MBAM, просканировала комп и сохранила лог. Но до всех этих процедур, я переустановила систему Windows 7 с ноля, предварительно отформатировав раздел диска. Думала может переустановка системы поможет, с такой ситуацией сталкиваюсь впервые. Но не тут то было, переустановка не помогла. Файлы как были зашифрованные в другом разделе диска, так и остались.

 

Люди добрые, помогите пожалуйста расшифровать файлы! Очень много видео и фото зашифровано, а это память доченьки моей и вообще на фото и видео вся жизнь с детства. Как то не понятно они зашифрованы, не все подряд, какое-то видео работает, а какое-то зашифровано, но в основном убиты все файлы. И еще документы Word зашифрованы, они очень важные и нужны. У меня днем паника была, думала с ума сойду. С дня ищу в интернете, способы расшифровать файлы, попала на ваш сайт и очень надеюсь что поможете!

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

Неужели никак нельзя восстановить файлы? Что-же (?) делать то, зашифрованы важные документы и семейные видео. Я в печали. :cray: :help:

Ссылка на комментарий
Поделиться на другие сайты

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Ссылка на комментарий
Поделиться на другие сайты

  В 14.07.2015 в 06:20, thyrex сказал:

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

 

а вообще дешефраторы появляются со временем?

Ссылка на комментарий
Поделиться на другие сайты

  В 14.07.2015 в 06:20, thyrex сказал:

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

 

 

  В 15.07.2015 в 10:20, thyrex сказал:

Дешифратор может и появится. Но без ключей он бесполезен

Когда примерно он может появится? И где брать для него ключи?

Попробовала я написать этим гадам, мошенникам, с просьбой восстановить файлы. Смотрите что они ответили:

 

  Цитата

Возврат файлов 20000 при оплате сегодня,завтра 25 000р

оплатите пришлём программу которая вернёт всё как было

 

реквизиты

 

 

ЕСЛИ у Вас оплата картами банков :

 

 Идете на сайт https://xchange.cc или https://orangeexchangepro.com выбираете: отдаю Сбербанк(или куча других способов)

 

 беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K  Следуете инструкциям обменника.

 

ЕСЛИ у Вас нету карт:

 

1) идете на этот сайт: https://visa.qiwi.com/register/form.action ; создаете

 

там себе кошелек ( по инструкции на сайте) как создадите кошелек, пополняете

 

его на требуемую сумму, через платежный терминал. ВНИМАНИЕ: Если у Вас

 

кошелек не верифицирован, киви может его заблокировать пока не предоставите

 

документы.

2) как пополните идете на этот: https://xchange.cc или https://orangeexchangepro.com выбираете:

 

отдаю киви, беру Bitcoin btc. Счет, на который надо сделать перевод:

 

1Eai8udN1Gga6QXV3VfiYq8ccPSrsGWk1K

 

 

 

Далее я им снова написала и вот следующий ответ:

 

  Цитата
мы просто студенты операторы,мы ваши деньги перечисляем в автоматизированную систему ,которая выдаёт дешифровщики,мы лишь оставляем свой процент 5000р, можем от него отказаться(по человечески вас понимаем) 15000 минимум вам всё ровно придётся заплатить,если хотите получить файлы

 

 

Обнаглевшие преступники! Буду писать на них заявление в отдел киберпреступлений и в мвд.

Изменено пользователем Ириша Белова
Ссылка на комментарий
Поделиться на другие сайты

  В 14.07.2015 в 06:20, thyrex сказал:

Увы. Совершенно новая версия шифровальщика. Все, необходимое для расшифровки зашифровано алгоритмом RSA.

Как вариант, восстановить информацию из теневых копий

Как (?) восстановить из теневых копий, ведь система была переустановлена. Или это возможно?

Все зашифрованные файлы в другом разделе диска D, система переустановлена в раздел С.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВладиславFox
      Автор ВладиславFox
      Звиняюсь за форму подачи информации (это был запрос в поддержку, помощи по которому я жду уже второй день, а сроки горят)
      Если кто то ставил уже ksmg не как отдельную систему (физическую или логическую), а интегрированно в сам почтовый сервер физический/логический (одна и та же ос, без виртуалок, гипервизоров и тд) прошу подсказать.


      Не видит постфикс на шаге интеграции с почтовым сервером
      предлогает только ручную интеграцию (которая не описана в инструкции)

      Пункт инструкции:
      Если Postfix отсутствует в списке доступных почтовых серверов для интеграции, но при этом он установлен на сервере, необходимо вернуть конфигурационный файл /etc/postfix/master.cf в исходное состояние и повторно запустить скрипт первоначальной настройки.

      Проблема в том что мы не изменяли конфигурационный файл.


      (напоминание ос Debian 12, почтовое решение Iredmail, postfix, dovecoat, sogo, nginx, clamav -шли одним установочным комплектом. Требуется чтоб антивирусное решение Касперсокого (KMSG) стояло на том же сервере, в той же системе и защищало почту)
      Выполненые шаги скрипта установки:
      Select web server [1]:
      [1] Nginx
      [2] Abort setup
      > 1

      Setup will use the following web server configuration:
      | type: Nginx
      | config_dir: /etc/nginx
      | config_file: nginx.conf
      | systemd_name: nginx
      | binary_name: /usr/sbin/nginx
      | sites_dir: /etc/nginx/conf.d
      | user: www-data
      Continue setup using this configuration? [1]:
      [1] Continue setup
      [2] Abort setup
      > 1

      Specify IP address of the current node
      The IP address will be used to communicate with other nodes [10.10.0.10]:
      >

      Specify the port number of the current node
      The port number will be used to communicate with other nodes [9045]:
      >

      Specify the port number of the current node for web interface
      The port number will be used to access KSMG web interface [443]:
      >
      Port 443 is already in use.

      Specify the port number of the current node for web interface
      The port number will be used to access KSMG web interface [443]:
      > 445

      Select MTA [1]:
      [1] Manual integration
      Note that by selecting "Manual integration", you will skip automatic integration with an MTA, so you will have to change the MTA configuration files manually.
      > 1

      при запуске всех служб ksmg отключаются все системы удаленного управления cockpit/webmin, так и должно быть ?
      но прописанный в скрипте установке порт веб интерфейса ksmg (в нашем случае 445) ничего не выводит ни удаленно, ни с самого сервера.

      среди ошибок есть что то про лицензию (как и куда прописать код нашей лицензии)

      и все та же проблема что пр установке скрипт, не видит почтового сервера(ПО) postfix, только мануальная интеграция. как говорил ранее мы не меняли конфиг постфикса, он изначально шел комплектом с кучей других пакетов (и они уже интегрированы друг в друга).

      напомню нашу ситуацию
      у нас всего один сервер и одна ос (никаких вирутальных машин, гипервизоров, кластеров)
      и почтовый сервер и ksmg должны стоять на одном и том же сервере и в одной и той же ос.
      setup-250415-102638.log traceback-250415-105029.txt master.txt
    • KL FC Bot
      Автор KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • дима____999
×
×
  • Создать...