Перейти к содержанию

Файл "0101BA86_LUCK"


Рекомендуемые сообщения

Поймал вирус зашифровал именно docx  и jpg антивирусником поймал и удалил его вроде!

так же в каждуб папку закинуло предупреждение. @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt

Вот пример файлов Элиота.docx.0101BA86_luck

 

CollectionLog-2016.11.13-18.09.zip

Изменено пользователем Slaventiy
Ссылка на комментарий
Поделиться на другие сайты

Если поймали шифровальщика через электронную почту, то копию письма или вложение из него отправьте мне на почту в архиве с паролем virus. Почта есть в профиле.

Ссылка на комментарий
Поделиться на другие сайты

Да нет вроде не на почте.

Да и точно не скажу компьютер жены! Она сидела посещала различные сайты потом завет, а на экране что то вроде Warning и отсчет 70 часов программа

Также изменило заставку  на красном фоне  Warning и т.д

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ну-ну. Сначала все сделают, чтобы нельзя было помочь, а потом просят помощи. 

Ссылка на комментарий
Поделиться на другие сайты

Да первый раз столкнулись с такой проблемой!

Да и один ремонтник компьютеров подсказал типа 70% что все встанет на свои места после переустановки винды


Понадеялись на лучшее а получилось как всегда

Ссылка на комментарий
Поделиться на другие сайты

И как быть?

Может как можно пробовать расшифровывать

есть какие варианты ?

Или ждать пока побольше людей столкнутся с этой проблемой 

она станет актуальной

и какой нибудь специалист найдет ей решение

Ссылка на комментарий
Поделиться на другие сайты

 

Может как можно пробовать расшифровывать

Наивный вы человек. Без шифровальщика даже непонятно какой он алгоритм шифрования использует.

 

 

 

И как быть?

Пойти ручки оторвать тому горе ремонтнику.

 

 

 

есть какие варианты ?

Ждать пока кто-то столкнется с этим же шифровальщиком и пришлет нам семпл для изучения. Если не хотите ждать, то обращайтесь за помощью к злоумышленнику. Других вариантов нет. 

Ссылка на комментарий
Поделиться на другие сайты

Это вымогателей не имеет возможности расшифровки данных в это время.

Рекомендуется сделать резервную копию зашифрованных файлов, и надежду на решение в будущем.

Определены

ransomnote_filename: @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt
ransomnote_email: bortanofe@hotmail.com
ransomnote_bitcoin: 19MewPA1wb3DKNbEVFSpdwkz3G73XAFGvq
sample_extension: .<хекс>_luck

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • DISPAWN
      Автор DISPAWN
      В АРХИВЕ ПРИМЕР ,ЧТО ДЕЛАТЬ?
      Release.txt.rar
       
      Сообщение от модератора thyrex Перенесено в нужный раздел
×
×
  • Создать...