Перейти к содержанию

Расширение .no_more_ransom: месть за проект No More Ransom?


Igorich03

Рекомендуемые сообщения

Шифровальщики наносят ответный удар?!

 

А-йоу, господа читающие. На днях, думаю, многие из вас столкнулись с такой проблемой, как зашифровка ваших файлов через прикрепленный файл в письмо про якобы какую-то жалобу. Думаю, вы, как и я, задумались о том, что это такое и как избавиться от этого, но потом обнаружили нечто - никто и нигде -- кроме отправки запроса через антивирус Касперский -- вам не сможет помочь! Итак, в связи с этим, я принял решение, что нужно создать тему в беседке, где все смогут обсудить это самое расширение и что с этим делать. Шифраторы наносят ответный удар?! Если вы знаете, то немедля пишите сюда -- нужно поднять шуму, чтобы люди знали что это за угроза такая и как от нее избавиться, не прибегая к отправке запроса в Касперский.

З.Ы. Много моих знакомых от этого пострадало на днях и я чую что это действительно угроза, причем с крупными замашками.

З.Ы.Ы. Я может немного утрирую, но пишите в эту тему все, что знаете об этом вирусе и что думаете.


Люди, включая меня, которые от этого пострадали и обратились в "Уничтожение вирусов":
https://forum.kasperskyclub.ru/index.php?showtopic=52989
https://forum.kasperskyclub.ru/index.php?showtopic=52994
https://forum.kasperskyclub.ru/index.php?showtopic=52984
https://forum.kasperskyclub.ru/index.php?showtopic=52961
 

Изменено пользователем Igorich03
Ссылка на комментарий
Поделиться на другие сайты

@Igorich03, может вы не заметили, но эпидемия шифровальщиков уже давно на пике.

Прошу простить мое невежество. Все свалилось резко на плечи и охота узнать ответы. Про эпидемию я знаю, но я именно затрагиваю тему с данным расширением файла, уот( В любом случае, справедливо считать меня диким ньюфагом, я ведь только сегодня по этому поводу и зарегистрировался, хотя ранее вообще не бывал на форуме.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Значит не остается более выхода, кроме как купить антивирус?

Ссылка на комментарий
Поделиться на другие сайты

 

Рекомендации были даны здесь  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Те кто захотел ими воспользоваться воспользовались. Пользователи Антивируса Касперского защищены от шифровальщиков и уже довольно давно.

Значит не остается более выхода, кроме как купить антивирус?

 

Почитайте полностью статью в блоге. 

Ссылка на комментарий
Поделиться на другие сайты

Значит не остается более выхода, кроме как купить антивирус?

 

Кроме антивируса не забудьте приобрести внешний винчестер, или зарезервировать место в облаке для резервных копий важных данных.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tarhunchik
      От Tarhunchik
      Здравствуйте. В процессе работы, через RDP, зависла сессия, после чего сервер был перезагружен. После загрузки получили сообщение, что файлы зашифрованы. Зашифрованными оказались файлы 1С баз, файловые и sql, их копии, 1С обработки, doc, xls и многие другие форматы. Причём, форматы pdf, docx, xlsx, почти не были зашифрованы - как - то, очень, выборочно! Также, были убиты службы sql, сервер 1С и ещё, с дюжину других, отвечающих за теневое копирование, логирование, бэкапы. После этого, система была просканирована, свежими KVRT, Cureit, avz и перезагружена. Затем была выполнена команда sfc /scannow, которая показала, что все файлы, на 100% в порядке.
      Addition.txt FRST.txt Зашифрованные.7z
    • Юрикс
      От Юрикс
      Приветствую всех. Уже прилично как зашифровало файлы. Почтой отправлял данные (сам вирус и шифрованные файлы) в Касперский, но что-то тишина.
      Шифрование похоже на .7Kf9uY и .rOSb1V. Только в сообщении у меня другая ссылка на сайт. А так, вроде и сайт с тем самим видом.
      Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы посетите сайт http://plc.2fh.co Если сайт недоступен пишите на plc12@inbox.com Ваш id d9115873 У вас есть 6 попыток ввода кода. При превышении этого  лимита все данные необратимо испортятся. Надеюсь и мне повезёт с расшифровкой.
      Прикладываю шифрованный файл.
      OemInfo.zip.zip
    • Always_Young
      От Always_Young
      Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? 

      Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip
    • DennisKo
      От DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • vogd
      От vogd
      Добрый день. Все файлы сервера зашифрованы с расширением HeeMY17Ky
      HeeMY17Ky.README.txt FRST.txt Addition.txt Примеры файлов.zip
×
×
  • Создать...