Перейти к содержанию

Файл "0101BA86_LUCK"


Рекомендуемые сообщения

Поймал вирус зашифровал именно docx  и jpg антивирусником поймал и удалил его вроде!

так же в каждуб папку закинуло предупреждение. @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt

Вот пример файлов Элиота.docx.0101BA86_luck

 

CollectionLog-2016.11.13-18.09.zip

Изменено пользователем Slaventiy
Ссылка на комментарий
Поделиться на другие сайты

Если поймали шифровальщика через электронную почту, то копию письма или вложение из него отправьте мне на почту в архиве с паролем virus. Почта есть в профиле.

Ссылка на комментарий
Поделиться на другие сайты

Да нет вроде не на почте.

Да и точно не скажу компьютер жены! Она сидела посещала различные сайты потом завет, а на экране что то вроде Warning и отсчет 70 часов программа

Также изменило заставку  на красном фоне  Warning и т.д

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ну-ну. Сначала все сделают, чтобы нельзя было помочь, а потом просят помощи. 

Ссылка на комментарий
Поделиться на другие сайты

Да первый раз столкнулись с такой проблемой!

Да и один ремонтник компьютеров подсказал типа 70% что все встанет на свои места после переустановки винды


Понадеялись на лучшее а получилось как всегда

Ссылка на комментарий
Поделиться на другие сайты

И как быть?

Может как можно пробовать расшифровывать

есть какие варианты ?

Или ждать пока побольше людей столкнутся с этой проблемой 

она станет актуальной

и какой нибудь специалист найдет ей решение

Ссылка на комментарий
Поделиться на другие сайты

 

Может как можно пробовать расшифровывать

Наивный вы человек. Без шифровальщика даже непонятно какой он алгоритм шифрования использует.

 

 

 

И как быть?

Пойти ручки оторвать тому горе ремонтнику.

 

 

 

есть какие варианты ?

Ждать пока кто-то столкнется с этим же шифровальщиком и пришлет нам семпл для изучения. Если не хотите ждать, то обращайтесь за помощью к злоумышленнику. Других вариантов нет. 

Ссылка на комментарий
Поделиться на другие сайты

Это вымогателей не имеет возможности расшифровки данных в это время.

Рекомендуется сделать резервную копию зашифрованных файлов, и надежду на решение в будущем.

Определены

ransomnote_filename: @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt
ransomnote_email: bortanofe@hotmail.com
ransomnote_bitcoin: 19MewPA1wb3DKNbEVFSpdwkz3G73XAFGvq
sample_extension: .<хекс>_luck

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
×
×
  • Создать...