Перейти к содержанию

Подцепил вирус. очень прошу помочь!


Дима Матюшевский

Рекомендуемые сообщения

Дима Матюшевский

кликаю на любую фото или музыку открывается окошко с временемpost-36797-0-35764800-1452542161_thumb.png подождите ответа консультанта через пол минуты гдето открывается окно чата и пишится post-36797-0-73784800-1452542237_thumb.png прошу прощение за мат. это ссылка кстати на эту тему

Ссылка на комментарий
Поделиться на другие сайты

Дима Матюшевский

какие файлы могут оказаться полезными для вирусной лаборатории?


Здравствуйте, в мой компьютер залетел вирус который в последствии заблокировал все файлы на моем ПК. Для устранения данной проблемы я обратился на форум Лаборатории Касперского. Вот ссылка на полный диалог в теме https://forum.kasperskyclub.ru/index.php?showtopic=48801&do=findComment&comment=714954. Я все проделал что было сказано консультантами. Почти в каждой папке есть текстовый документ который именован: "ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ". При заходе я обнаруживаю вот это. Копирую дословно:
 
Здравствуйте, все ваши файлы зашифрованы, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.
 
--------------------------------------------------------------
 
Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты:
1) Загрузите 'Tor Browser for Windows', скачать можно тут https://www.torproject.org/download/download-easy.html.en
2) Установите и запустите 'Tor Browser'
3) Перейдите по ссылке 'http://3qo5aqjlesrudfm3.onion/?id=fe296765&HashID=5464d17ae214cacdd26882c011690790'в 'Tor Browser' - (ВНИМАНИЕ, САЙТ ДОСТУПЕН ТОЛЬКО ЧЕРЕЗ 'Tor Browser')
4) Следуйте инструкциям на сайте
 
--------------------------------------------------------------
 
ID: fe296765
HashID: 5464d17ae214cacdd26882c011690790
 
--------------------------------------------------------------
 
1) Внимание, 'переустановка/откат' windows не поможет восстановить файлы но может окончательно их повредить и тогда даже мы не сможем их восстановить.
2) Антивирусы nod32, drweb, kaspersky и т.д вам не помогут расшифровать файлы, даже если вы купите у них лицензию на 10 лет, они вам все равно не восстановят файлы.
3) Для шифрования файлов используется AES который был создан в 1998г, за 17 лет никто на планете земля не смог взломать алгоритм шифрования, даже АНБ.
4) Ключ других пользователей вам не подойдет, так как у каждого пользователя уникальный ключ, поэтому не ждите что кто-то оплатит и выложит ключ для расшифровки файлов.
 
--------------------------------------------------------------
 
Коротко о шифрование 'AES256' на примере 'Winrar', каждый файл помешается в архив 'Winrar', на архив 'Winrar' ставится пароль из 256 символов: 
1) Открыть архив можно только введя пароль
2) Удалив 'Winrar' файл остается в архиве и открыть его нельзя.
3) Даже если перенести архив на другой windows, он все еще будет требовать пароль для открытия.
4) Если вы 'переустановите/откатите' windows, архив 'Winrar' останется архивом и для его открытия все еще потребуется 'Winrar' и пароль из 256 символов.
 
--------------------------------------------------------------
 
Вы можете ждать пока кто-то через лет 60 взломает алгоритм шифрования AES256 и через 60 лет восстановить файлы или же оплатить ключ и восстановить файлы за пару часов, выбор за вами!
 
При этом открываю любой файл будь то фото или саундтрек открывается окошко дождитесь ответа консультанта. И через некоторое время меня перекидывает в чат с тем самым консультантом где написана сумма для открытия моих файлов и так далее подробнее со скрин файлами это есть вот здесь https://forum.kasperskyclub.ru/index.php?showtopic=48801&page=4. Надеюсь вы мне поможете с уважением Дмитрий.
Ссылка на комментарий
Поделиться на другие сайты

 

 

какие файлы могут оказаться полезными для вирусной лаборатории?

Файл прочти меня.txt и несколько зашифрованных файлов (не более 5 файлов). 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Расшифровкой занимается вирусная лаборатория. Мы на форуме с расшифровкой помочь не можем. + Если не будет запросов в техподдержку, то расшифровку можете ждать до следующего Нового года, т.к. нет запроса - нет проблемы. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Дима Матюшевский

нет нет всмысле это я вам перекопировал то что я отправил в вирусную лабораторию всмысле так нормально по тексту все что надо затронул?

Ссылка на комментарий
Поделиться на другие сайты

Запросы на расшифровку с 9 ноября 2015 года принимаются только через техподдержку. Ссылку на инструкцию как создать запрос Вам дали. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • dmitriiytkin10iz10
      Автор dmitriiytkin10iz10
      пробовал удалить через Dr Web но он не удалился а винду сносить не хочется нужна помощь
    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...