Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифрованы файлы

 

Пример:

3B4SpWjG6by1a4aO3YKaXA==.B9688B11EA8498ABB05D.better_call_saul
9WL6WR5APsSV8fP0jhdSwA==.B9688B11EA8498ABB05D.better_call_saul

README5.txt
README10.txt

 

Первоначально пришло сообщение со вложенным файлом на электронную почту:

Бухгалтер --- Не Оплачен счет за март месяц-ТП2322537.

При открытии - все файлы оказались зашифрованными.

 

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
B9688B11EA8498ABB05D|0
на электронный адрес 1986Frederick.MacAlister@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/
 

 

Ответ:

 

простите помочь не смогу, пишите в четверг-пятницу
сохраняйте файлы до лучших времен
сервера изьяли органы(
PS: вы можете как и остальные пользователи просить Касперского выложить ключи(мою базу или образ сервера)
и как клиентоориентированная компания возможно они на этот шаг пойдут
Ключи у них есть, но без меня они не смогут помочь, а у меня ключей нет

README5.txt

README10.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • olimp402
      Автор olimp402
      Здравствуйте! На днях словил вирус после чего все файлы были зашифрованы в .xtbl
      После заражения появился файл README, в котором было написано следующее:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: F2004BAB577ABC77991D|116|2|2 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: F2004BAB577ABC77991D|116|2|2 to e-mail address decode0987@gmail.com or decode098@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Буду искренне благодарен вам за помощь CollectionLog-2015.05.26-20.12.zip
    • DreamFlagship
      Автор DreamFlagship
      Добрый день,у жены на компюторе ни один файл не открываеться,формат файлов XTBL
      все что было описано Здесь выполнил.
      Лог прикрепил.
      Надеюсь на помощь.
      Зарание спасибо.
      CollectionLog-2015.05.26-01.01.zip
    • vfx1
      Автор vfx1
      В феврале на комьютере была обнаружена подозрительная активность, вылечили касперским, Сегодня выяснилось, что фотографии на диске D: зашифрованы и переименованы в .xtbl
       
      В файлах readme.txt написано следующее:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 8529D394BDFF7D0E9664|0 на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 8529D394BDFF7D0E9664|0 to e-mail address deshifrator01@gmail.com or deshifrovka@india.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Запустил FRST, галочка 90 Days Files убрана (шифрованные файлы датированы 2015-02-08). Результаты в аттаче.
       
      Помогите пожалуйста!
      Addition.txt
      FRST.txt
    • sereginsv
      Автор sereginsv
      Добрый день.
       
      В результате вирусной активности зашифровались файлы msoffice и jpg. (фото и личные документы) с переименованием в *.xtbl
      Лог файла в аттаче.
       
       
      Заранее спасибо.
       
      PS Вероятнее всего шифрование прошло после открытия письма с Word вложением. После посмотрели кино, а после окончания просмотра было уже ку.  
      CollectionLog-2015.05.14-21.47.zip
    • stepan7755
      Автор stepan7755
      Здравствуйте, возникла не очень приятная ситуация с вирусом.
      Посреди работы на рабочем столе поменялся черный фон с красными буквами- Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
      непосредственно сообщение в блокноте следующего характера:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 731B8676B620BDABA7D7|0 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 731B8676B620BDABA7D7|0 to e-mail address decode0987@gmail.com or decode098@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.

      единственное что сделал- снял галочки с процессов которые работали от источника от которого нет данных, и всё.
      Буду благодарен оказанной помощью, спасибо. CollectionLog-2015.05.21-23.04.zip
×
×
  • Создать...