Перейти к содержанию

Подцепил вирус. очень прошу помочь!


Дима Матюшевский

Рекомендуемые сообщения

кликаю на любую фото или музыку открывается окошко с временемpost-36797-0-35764800-1452542161_thumb.png подождите ответа консультанта через пол минуты гдето открывается окно чата и пишится post-36797-0-73784800-1452542237_thumb.png прошу прощение за мат. это ссылка кстати на эту тему

Ссылка на комментарий
Поделиться на другие сайты

какие файлы могут оказаться полезными для вирусной лаборатории?


Здравствуйте, в мой компьютер залетел вирус который в последствии заблокировал все файлы на моем ПК. Для устранения данной проблемы я обратился на форум Лаборатории Касперского. Вот ссылка на полный диалог в теме https://forum.kasperskyclub.ru/index.php?showtopic=48801&do=findComment&comment=714954. Я все проделал что было сказано консультантами. Почти в каждой папке есть текстовый документ который именован: "ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ". При заходе я обнаруживаю вот это. Копирую дословно:
 
Здравствуйте, все ваши файлы зашифрованы, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.
 
--------------------------------------------------------------
 
Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты:
1) Загрузите 'Tor Browser for Windows', скачать можно тут https://www.torproject.org/download/download-easy.html.en
2) Установите и запустите 'Tor Browser'
3) Перейдите по ссылке 'http://3qo5aqjlesrudfm3.onion/?id=fe296765&HashID=5464d17ae214cacdd26882c011690790'в 'Tor Browser' - (ВНИМАНИЕ, САЙТ ДОСТУПЕН ТОЛЬКО ЧЕРЕЗ 'Tor Browser')
4) Следуйте инструкциям на сайте
 
--------------------------------------------------------------
 
ID: fe296765
HashID: 5464d17ae214cacdd26882c011690790
 
--------------------------------------------------------------
 
1) Внимание, 'переустановка/откат' windows не поможет восстановить файлы но может окончательно их повредить и тогда даже мы не сможем их восстановить.
2) Антивирусы nod32, drweb, kaspersky и т.д вам не помогут расшифровать файлы, даже если вы купите у них лицензию на 10 лет, они вам все равно не восстановят файлы.
3) Для шифрования файлов используется AES который был создан в 1998г, за 17 лет никто на планете земля не смог взломать алгоритм шифрования, даже АНБ.
4) Ключ других пользователей вам не подойдет, так как у каждого пользователя уникальный ключ, поэтому не ждите что кто-то оплатит и выложит ключ для расшифровки файлов.
 
--------------------------------------------------------------
 
Коротко о шифрование 'AES256' на примере 'Winrar', каждый файл помешается в архив 'Winrar', на архив 'Winrar' ставится пароль из 256 символов: 
1) Открыть архив можно только введя пароль
2) Удалив 'Winrar' файл остается в архиве и открыть его нельзя.
3) Даже если перенести архив на другой windows, он все еще будет требовать пароль для открытия.
4) Если вы 'переустановите/откатите' windows, архив 'Winrar' останется архивом и для его открытия все еще потребуется 'Winrar' и пароль из 256 символов.
 
--------------------------------------------------------------
 
Вы можете ждать пока кто-то через лет 60 взломает алгоритм шифрования AES256 и через 60 лет восстановить файлы или же оплатить ключ и восстановить файлы за пару часов, выбор за вами!
 
При этом открываю любой файл будь то фото или саундтрек открывается окошко дождитесь ответа консультанта. И через некоторое время меня перекидывает в чат с тем самым консультантом где написана сумма для открытия моих файлов и так далее подробнее со скрин файлами это есть вот здесь https://forum.kasperskyclub.ru/index.php?showtopic=48801&page=4. Надеюсь вы мне поможете с уважением Дмитрий.
Ссылка на комментарий
Поделиться на другие сайты

 

 

какие файлы могут оказаться полезными для вирусной лаборатории?

Файл прочти меня.txt и несколько зашифрованных файлов (не более 5 файлов). 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Расшифровкой занимается вирусная лаборатория. Мы на форуме с расшифровкой помочь не можем. + Если не будет запросов в техподдержку, то расшифровку можете ждать до следующего Нового года, т.к. нет запроса - нет проблемы. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

нет нет всмысле это я вам перекопировал то что я отправил в вирусную лабораторию всмысле так нормально по тексту все что надо затронул?

Ссылка на комментарий
Поделиться на другие сайты

Запросы на расшифровку с 9 ноября 2015 года принимаются только через техподдержку. Ссылку на инструкцию как создать запрос Вам дали. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dmitriiytkin10iz10
      Автор dmitriiytkin10iz10
      пробовал удалить через Dr Web но он не удалился а винду сносить не хочется нужна помощь
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • aleksey76
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...