*Egor* Опубликовано 14 апреля, 2016 Share Опубликовано 14 апреля, 2016 Здравствуйте. Около трех лет назад поймали данный вирус через почту. Все файлы были зашифрованы, но желательно восстановить фотографии. Обращались к специалисту который так ни чем не смог помочь. После винчестер был убран на полку в надежде на лучшие времена. Попробовал все текущие утилиты не одна не помогла. Компьютера где всё произошло уже нет, соответственно исследование системы не сделать. Undelet-ом проверил ничего подозрительного. Текст сообщения: КОРАБЛЬ НА ЯКОРЬ, ГОСПОДА! Бонжур комрады ! Вэлком на борт нашей "Чёрной мамбы". Ваш компьютер взят на абордаж командой Конголезских пиратов . Ваши файлы зашифрованы нашим морским криптографом Намбо Ваном. Если вы, нежадный белый человек и не психованный депутат из ЛДПР, то, мы готовы обменять вашу драгоценную инфу, на жалкие бумажки именуемые бабками. Поверьте, бабло зло - отдайте его нам. Алчных и неадекватных типов за борт. Весёлым и находчивым скидки. У вас три дня до отплытия корабля. Для переговоров собираемся в кают компании, sos на мыло Номер компании 75474801 KORSARS@POST.COM Огромная просьба, помочь с проблемой. Спасибо. Образцы шифрованных и не шифрованных файлов в архиве. образцы.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 14 апреля, 2016 Share Опубликовано 14 апреля, 2016 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 14 апреля, 2016 Share Опубликовано 14 апреля, 2016 Полагаю, что и сам злодей уже не сможет Вам ничем помочь Ссылка на комментарий Поделиться на другие сайты More sharing options...
*Egor* Опубликовано 15 апреля, 2016 Автор Share Опубликовано 15 апреля, 2016 А это связано с тем что не сделать исследование системы? (все эксперименты с утилитами я делал на копиях файлов) Или не поможет уже ничего? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 15 апреля, 2016 Share Опубликовано 15 апреля, 2016 А это связано с тем что не сделать исследование системы? (все эксперименты с утилитами я делал на копиях файлов) Или не поможет уже ничего? Нет. Это связано с тем, что шифровальщик настолько древний, что я думаю дешифратора не осталось и у злоумышленника. Хотя если сможете найти сам шифровальщик, то может некоторые шансы и будут. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти