Перейти к содержанию

Поймал сегодня да винчи


Рекомендуемые сообщения

Здравствуйте !Поймал сегодня да винчи все файлы зашифрованы в Read Me запись такая :Вашu фaйлы былu зашuфpoваны.

Чтoбы paсшифроваmь ux, Вaм неoбхoдuмо omnрaвиmь koд:
4E8DEF7FD8E803860047|0
нa элeктрoнный адpeс robertamacdonald1994@gmail.com .
Дaлeе вы noлyчuте всe неoбxодuмыe uнстpyкции.
Пonыmkи pаcшифровaть самocmoятельно не пpивeдут нu k чему, kpоме бeзвозврaтнoй пoтери uнфoрмaцuu.
Ecлu вы всё же xomиmе nопытaтьcя, тo пpeдварuтельно cдeлайтe peзeрвные кonuи фaйлoв, инaчe в слyчае
иx измeнения расшuфpoвka cтанem нeвозмoжнoй ни при kаkux уcлoвuяx.
Еcлu вы не noлyчили oтвeтa no вышеуkaзaннoмy aдреcу в meченue 48 чacoв (и moльko в эmом слyчae!),
воcпользуйтесь фоpмoй oбpaтной связu. Этo можно cдeлать двyмя cпocoбaми:
1) Скачaйme u уcтaновитe Tor Browser по сcылке: https://www.torproject.org/download/download-easy.html.en
B aдpеcной cтpokе Tor Browser-a ввeдuте адpес:
u нажмиme Enter. 3аrрyзuтся сmpaнuцa с формой обpаmной cвязи.
2) B любом бpаyзeре nepeйдumе no однoму из aдресoв:
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
4E8DEF7FD8E803860047|0
to e-mail address robertamacdonald1994@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
If you still want to try to decrypt them by yourself please make a backup at first because
the decryption will become impossible in case of any changes inside the files.
If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),
use the feedback form. You can do it by two ways:
1) Download Tor Browser from here:
Install it and type the following address into the address bar:
Press Enter and then the page with feedback form will be loaded.
2) Go to the one of the following addresses in any browser:
http://cryptsen7fo43rr6.onion.cab/.Можетепомочь в востановлении файлов
 
Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • Vklass
      Автор Vklass
      Зашифровали сервер, пропала недельная работа, прощу помощи  логи FRST в архиве 
      Вирус 2.zip
    • a_d_69
      Автор a_d_69
      Поймали шифровальщика, по возможности можете сказать есть возможно расшифровать. Логи через FRST добавили. Пароль на архив 123
      977Fast.rar Архив.zip Addition.txt FRST.txt
    • Snedikk
      Автор Snedikk
      Добрый день! 
      Поймал вирус-майнер tool.btcmine.2812. Недавно был похожий троян, но по рекомендациям с данного форума удалось его удалить посредством утилиты AVZ. Затем какое-то время все было хорошо. Сегодня решил проверить комп на наличие вирусов утилитой DrWeb CureIt и сия програмка показала наличие вредоносного червячка. Пробовал удалять его самой утилитой от DrWeb, но после перезагрузки он восстанавливается и все приходится делать снова. По инструкции просканировал комп и логи прикладываю к теме. Будьте добры помочь, люди. Заранее огромная благодарность
      CollectionLog-2025.06.20-19.07.zip

×
×
  • Создать...