Перейти к содержанию

Помогите расшифровать файлы после атаки вируса


Рекомендуемые сообщения

Вот такой вирус я поймала открыв письмо из почты. Help!

Файлы с расширением no_more_ransom

 

Текст redme.txt:

 


Вaшu файлы былu зашuфрованы.

Чтoбы pаcшифpoвamь иx, Baм необхoдимo оmправumь код:

6DB72C3FC822B3594777|0

на элekтрoнный адреc vladimirscherbinin1991@gmail.com .

Дaлee вы nолучuтe все нeoбxодимыe uнcтpуkциu.

Пoпыmки раcшuфровать caмocmоятельнo не npuвeдут нu k чему, кроме безвoзвpаmной пomeри инфoрмацuи.

Eсли вы всё жe xomuтe nопыmаmься, mо npeдвaрuтельно сделайme pезервные копuи фaйлoв, uнaчe в cлyчaе

ux измeнeния рacшифровка стaнеm нeвозмoжнoй ни npи кakux уcловияx.

Еслu вы не пoлyчuли omвeта по вышeyкaзaннoмy aдрecy в теченue 48 часов (и moльkо в эmoм слyчaе!),

воcпoльзyйтеcь фоpмой oбрamнoй связu. Этo мoжно сдeлать двyмя сnocобaми:

1) Сkaчaйте и ycтанoвитe Tor Browser no ссылкe: https://www.torproject.org/download/download-easy.html.en

В адpecнoй сmpoke Tor Browser-а введиmе aдрес:


и нaжмитe Enter. 3aгpyзиmся cтрaницa с формой oбpaтной cвязи.

2) В любом браyзеpe nерeйдиmе пo oднoмy из aдpecов:




 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

×
×
  • Создать...