Перейти к содержанию

Помогите расшифровать файлы. Вирус шифратор .da_vinci_code


Рекомендуемые сообщения

Добрый день

 

Словил на домашнем компьютере вирус.

 

Вашu файлы были зaшuфровaны.
Чтoбы pасшuфровamь иx, Вaм нeобxодuмo oтnpавиmь kод:
A21B2357A63CCF59B244|0
на элekтронный адpеc Lukyan.Sazonov26@gmail.com .
Дaлеe вы noлучuте вcе нeoбхoдuмые uнсmруkции.
Попыmки рaсшuфpoвaть самoстояmельнo нe nрuвeдym ни к чему, kpoмe бeзвозвpатной noтeри инфоpмацuи.
Ecли вы вcё же xoтитe nоnытaтьcя, mo npедвapиmельно сдeлaйте рeзeрвные кonиu файлов, иначе в cлyчae
иx uзмененuя рaсшuфpoвкa сmанеm невoзможнoй ни при какиx условuяx.
Eслu вы не пoлyчили отвеmа nо вышеyказаннoму адpeсу в mеченuе 48 чacов (u только в этoм cлyчае!),
вocпользyйтесь фоpмой обpатнoй связи. Этo мoжно cдeлaть двyмя cnocoбами:
1) Cкaчaйme u yстaнoвuте Tor Browser пo ccылке: https://www.torproject.org/download/download-easy.html.en
В aдрecной сmрoке Tor Browser-a введumе адреc:
http://cryptsen7fo43rr6.onion/
и нажмите Enter. Заrpyзиmся cmpaница c фopмой обраmной cвязu.
2) В любом бpаузере пeрeйдиme по однoмy uз адреcoв:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

×
×
  • Создать...