Перейти к содержанию

вирус зашифровал все файлы в формат Breaking_Bad


Рекомендуемые сообщения

Рустем Мухамедвалиев
Опубликовано

Вчера ожидая счет пришло письмо с текстом "Не Оплачен счет за декабрь-КП271430" с вложенным архивным файлом 3927akt.gz при разархивации обнаружился файл с расширением .scr. Запустив файл понял что сделал что то не то, и тут же запустил антивирус дабы удалить возможный вирус. оставил систему на полную проверку до утра. а утром выяснил что все файлы формата doc, avi, jpg переименованы в файлы с расширением .breaking_bad.

 

на рабочем столе появился файл readme c текстом

"Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
731DBBCB75AC623B89DA|0
на электронный адрес files000001@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
731DBBCB75AC623B89DA|0
to e-mail address files000001@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data."
 
Отписавшись на данный ящик - получил ответ с требованием 10000 рублей
 
 

CollectionLog-2016.01.20-10.50.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард1980
      Автор Эдуард1980
      Доброго времени суток! Такая проблема: Зашифровались файлы с расширением breaking_bad вычитал что программа ShadeDecryptor с успехом борется с этой бедой. Сколько не пытался программма пишет "не найден ключ для расшифровки данного файла" Пробовал дома с двух разных компов и возил знакомым совсем в другой район города пробовал у них. результат тот же. Живу в Кемерово, а знакомый с соседского региона Алтайский край без проблем этой же утилитой расшифровал все три моих файла которые я ему прислал как образец. Файлов зашифровано очень много. В чем проблема понять не можем. У него все легко и просто получается, у меня выдает ошибку. А в логе пишет please check your internet connection такое чувство, что утилита не может обратиться к базам по интеренет. Или в чем то еще? помогите пожалуйста!
    • NikitaV
      Автор NikitaV
      Здравствуйте, произошло заражение шифровальщиком, все документы стали с расширением breaking bad.
      Имеется лицензия kis .
      Прошу помочь с расшифровкой.
      CollectionLog-2018.04.19-15.34.zip
      зашифрованный файл.rar
    • backpacker
      Автор backpacker
      Доброго времени суток, как можно было понять, организация поймала шифровальщик через почту, путем запуска исполняемого файла, файлы с расширением .doc , .pdf и т.д перезаписаны с расширением .breaking_bad.
      Долгое время система стояла без попыток что-либо предпринять (WinXP). Хотелось бы узнать, есть ли какая-либо вероятность успеха.
      CollectionLog-2016.06.08-08.41.zip
      FRST_logs.zip
    • Konstantin Leybovskiy
      Автор Konstantin Leybovskiy
      Добрый день господа.
       
      Зашифрованы файлы.
      Расширение breaking_bad
      В приложение
      1. Заявление на регистрацию - оригинальный файл и зашированный
      2. Зашифрованные файлы - архив с несколькими зашифрованными файлами.
      3.CollectionLog - архив с файлами логами.
      02_Заявление на регистрацию (YLE).zip
      Зашифрованные файлы.zip
      CollectionLog-2016.05.18-20.44.zip
    • ravi321
      Автор ravi321
      Здравствуйте Уважаемый Касперский. Расскажу одну историю кратко.
      Где то 2,5 года назад пришло письмо на почту. В письме про бухгалтерские отчетности. Все файлы всегда проверяю вашим антивирусом т.к на моей машине стоит сервер на нем много сайтов и поэтому я шизофреник. Хорошо что есть backup, но не на все файлы. Шифровальщик BREAKING_BAD + HEISENBERG зашифровал мои файлы более 100тыс.
       
      Написал вам, так как антивирус стоял ваш. Попросили зарег-ся и я зарегистрировался у вас в ЛК скинул вам файлы как просили.
      После долгого ответа мне ответили: положите файлы до лучших времен т.к расшифровать их не удалось, попробуйте через год.
       
      Прошел год и я написал вам снова. Тут мне попросили купить лицензию без нее сказали что даже отвечать не станем. Как в прочем если походить по форуму вы всегда скидываете вот это: http://forum.kaspersky.com/index.php?showtopic=337288 . Я купил лицензию (хоть и уже не пользовался вашим анивирусом). Ответ мне последовал аналогичный, что и в том году.
       
      Пишу вам на форум в 2016. Отвечать буду только на форуме и не каких Личных Кабинетов. Пусть люди видят: помогаете ли вы нам или просто существуете. Скажите что расшифруем файлы куплю вашу лицензию. Если нет сделаю вывод и больше к вам не когда не обращусь.
      На данный момент имеем:
      1. Антивирус мне не помог.
      2. Расшифровка вашей тех поддержки не помогла.
       
      Вы со мною согласны, что можно и всю жизнь вам платить за расшифровку ?
      Или ответьте на сколько лет мне заархивировать файлы?
      И в каком году мне можно к вам обратиться за расшифровкой?
      Desktop.rar
×
×
  • Создать...