Перейти к содержанию

Файл "0101BA86_LUCK"


Slaventiy

Рекомендуемые сообщения

Поймал вирус зашифровал именно docx  и jpg антивирусником поймал и удалил его вроде!

так же в каждуб папку закинуло предупреждение. @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt

Вот пример файлов Элиота.docx.0101BA86_luck

 

CollectionLog-2016.11.13-18.09.zip

Изменено пользователем Slaventiy
Ссылка на комментарий
Поделиться на другие сайты

Если поймали шифровальщика через электронную почту, то копию письма или вложение из него отправьте мне на почту в архиве с паролем virus. Почта есть в профиле.

Ссылка на комментарий
Поделиться на другие сайты

Да нет вроде не на почте.

Да и точно не скажу компьютер жены! Она сидела посещала различные сайты потом завет, а на экране что то вроде Warning и отсчет 70 часов программа

Также изменило заставку  на красном фоне  Warning и т.д

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я все удалил по быстрому почистил весь компьютер переустановил винду результата 0

Ну-ну. Сначала все сделают, чтобы нельзя было помочь, а потом просят помощи. 

Ссылка на комментарий
Поделиться на другие сайты

Да первый раз столкнулись с такой проблемой!

Да и один ремонтник компьютеров подсказал типа 70% что все встанет на свои места после переустановки винды


Понадеялись на лучшее а получилось как всегда

Ссылка на комментарий
Поделиться на другие сайты

И как быть?

Может как можно пробовать расшифровывать

есть какие варианты ?

Или ждать пока побольше людей столкнутся с этой проблемой 

она станет актуальной

и какой нибудь специалист найдет ей решение

Ссылка на комментарий
Поделиться на другие сайты

 

Может как можно пробовать расшифровывать

Наивный вы человек. Без шифровальщика даже непонятно какой он алгоритм шифрования использует.

 

 

 

И как быть?

Пойти ручки оторвать тому горе ремонтнику.

 

 

 

есть какие варианты ?

Ждать пока кто-то столкнется с этим же шифровальщиком и пришлет нам семпл для изучения. Если не хотите ждать, то обращайтесь за помощью к злоумышленнику. Других вариантов нет. 

Ссылка на комментарий
Поделиться на другие сайты

Это вымогателей не имеет возможности расшифровки данных в это время.

Рекомендуется сделать резервную копию зашифрованных файлов, и надежду на решение в будущем.

Определены

ransomnote_filename: @WARNING_FILES_ARE_ENCRYPTED.0101BA86.txt
ransomnote_email: bortanofe@hotmail.com
ransomnote_bitcoin: 19MewPA1wb3DKNbEVFSpdwkz3G73XAFGvq
sample_extension: .<хекс>_luck

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • Максим Ivanov
      От Максим Ivanov
      Файлы с расширением .want_to_cry. Kaspersky Small Office Security вируса не обнаружил, при этом не все файлы на диске были зашифрованы, только одна папка. Во вложении все необходимое.
      Addition.txt FRST.txt Файлы.rar
    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...