Перейти к содержанию

Подцепил вирус. очень прошу помочь!


Дима Матюшевский

Рекомендуемые сообщения

кликаю на любую фото или музыку открывается окошко с временемpost-36797-0-35764800-1452542161_thumb.png подождите ответа консультанта через пол минуты гдето открывается окно чата и пишится post-36797-0-73784800-1452542237_thumb.png прошу прощение за мат. это ссылка кстати на эту тему

Ссылка на комментарий
Поделиться на другие сайты

какие файлы могут оказаться полезными для вирусной лаборатории?


Здравствуйте, в мой компьютер залетел вирус который в последствии заблокировал все файлы на моем ПК. Для устранения данной проблемы я обратился на форум Лаборатории Касперского. Вот ссылка на полный диалог в теме https://forum.kasperskyclub.ru/index.php?showtopic=48801&do=findComment&comment=714954. Я все проделал что было сказано консультантами. Почти в каждой папке есть текстовый документ который именован: "ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ". При заходе я обнаруживаю вот это. Копирую дословно:
 
Здравствуйте, все ваши файлы зашифрованы, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.
 
--------------------------------------------------------------
 
Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты:
1) Загрузите 'Tor Browser for Windows', скачать можно тут https://www.torproject.org/download/download-easy.html.en
2) Установите и запустите 'Tor Browser'
3) Перейдите по ссылке 'http://3qo5aqjlesrudfm3.onion/?id=fe296765&HashID=5464d17ae214cacdd26882c011690790'в 'Tor Browser' - (ВНИМАНИЕ, САЙТ ДОСТУПЕН ТОЛЬКО ЧЕРЕЗ 'Tor Browser')
4) Следуйте инструкциям на сайте
 
--------------------------------------------------------------
 
ID: fe296765
HashID: 5464d17ae214cacdd26882c011690790
 
--------------------------------------------------------------
 
1) Внимание, 'переустановка/откат' windows не поможет восстановить файлы но может окончательно их повредить и тогда даже мы не сможем их восстановить.
2) Антивирусы nod32, drweb, kaspersky и т.д вам не помогут расшифровать файлы, даже если вы купите у них лицензию на 10 лет, они вам все равно не восстановят файлы.
3) Для шифрования файлов используется AES который был создан в 1998г, за 17 лет никто на планете земля не смог взломать алгоритм шифрования, даже АНБ.
4) Ключ других пользователей вам не подойдет, так как у каждого пользователя уникальный ключ, поэтому не ждите что кто-то оплатит и выложит ключ для расшифровки файлов.
 
--------------------------------------------------------------
 
Коротко о шифрование 'AES256' на примере 'Winrar', каждый файл помешается в архив 'Winrar', на архив 'Winrar' ставится пароль из 256 символов: 
1) Открыть архив можно только введя пароль
2) Удалив 'Winrar' файл остается в архиве и открыть его нельзя.
3) Даже если перенести архив на другой windows, он все еще будет требовать пароль для открытия.
4) Если вы 'переустановите/откатите' windows, архив 'Winrar' останется архивом и для его открытия все еще потребуется 'Winrar' и пароль из 256 символов.
 
--------------------------------------------------------------
 
Вы можете ждать пока кто-то через лет 60 взломает алгоритм шифрования AES256 и через 60 лет восстановить файлы или же оплатить ключ и восстановить файлы за пару часов, выбор за вами!
 
При этом открываю любой файл будь то фото или саундтрек открывается окошко дождитесь ответа консультанта. И через некоторое время меня перекидывает в чат с тем самым консультантом где написана сумма для открытия моих файлов и так далее подробнее со скрин файлами это есть вот здесь https://forum.kasperskyclub.ru/index.php?showtopic=48801&page=4. Надеюсь вы мне поможете с уважением Дмитрий.
Ссылка на комментарий
Поделиться на другие сайты

 

 

какие файлы могут оказаться полезными для вирусной лаборатории?

Файл прочти меня.txt и несколько зашифрованных файлов (не более 5 файлов). 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Расшифровкой занимается вирусная лаборатория. Мы на форуме с расшифровкой помочь не можем. + Если не будет запросов в техподдержку, то расшифровку можете ждать до следующего Нового года, т.к. нет запроса - нет проблемы. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

нет нет всмысле это я вам перекопировал то что я отправил в вирусную лабораторию всмысле так нормально по тексту все что надо затронул?

Ссылка на комментарий
Поделиться на другие сайты

Запросы на расшифровку с 9 ноября 2015 года принимаются только через техподдержку. Ссылку на инструкцию как создать запрос Вам дали. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Анонимка
      От Анонимка
      Предыстории не помню, но сейчас наблюдаю на всех своих устройствах : 
      1) Фиктивные сетевые адаптеры
      2) Непонятные порты и службы
      3) Тормоза компьютера - хотя они не особо заметны
      4) Предустановленные драйверы, которые нельзя удалить
      5) Какие-то левые сертификаты 2010 года, которые определяются, как валидные
      6) Переустановка винды не помогает - такое ощущение, что где-то в недрах диска или биоса зашито это. Либо стоит какое-либо устройство. 
      7) Это проявляется на стационарном ПК , ноутбуке, возможно андроид мобильнике.
       
       
      Чтобы я ни делал, везде проскакивают странности. 
      Очень неприятна мысль, что все твои действия могут контролировать, еще хуже, если могут ими воспользоваться. В этом мои опасения.
       
      Я собрал некие подозрительные файлы с папки windows - они на диске - 
      https://drive.google.com/file/d/17QJoI863YzvNPeo_WTdW5MmcLu729Bg2/view?usp=sharing
      https://drive.google.com/file/d/1d4szAEudnYbfS9hlKQOvQHtCQM6wTLmj/view?usp=sharing
      https://drive.google.com/file/d/1ioGd1yf_pYjWv3bhf368gtmcq7EaxQj_/view?usp=sharing
      https://drive.google.com/file/d/1smFWpaWPqEtEND023e6lBkTmq4uZ-_fd/view?usp=sharing
      Можете помочь ?
        
    • Yuriyqwe
      От Yuriyqwe
      Подцепил майнер, при попытках обнаружения или фикса программами перезагружает пк и все изменения откатываются. Также не дает переустановить виндовс и форматировать диск. Все возвращается к определенной точке. 
    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • Danila05
      От Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
×
×
  • Создать...