Шифровальщик ISHTAR
-
Похожий контент
-
Автор Дмитрий9409075
Открыл письмо с файлом ексель, после чего произошло заражение компьютера. Все файлы переименованы с добавлением слова "ISHTAR-"имя файла"".
На рабочем столе README-ISHTAR с содержимым:
# ---------------------------------------------------------------------------------------------------------------------------- # ДЛЯ РАСШИФРОВКИ ФАЙЛОВ ОБРАТИТЕСЬ НА ПОЧТУ support4you@protonmail.com # ЛИБО НА # BM-NB29yqgNJsWrWJT5fQR1JC5uoz2EoAGV ИСПОЛЬЗУЯ BITMESSAGE DESKTOP ИЛИ https://bitmsg.me/ # ---------------------------------------------------------------------------------------------------------------------------- # # БАЗОВЫЕ ТЕХНИЧЕСКИЕ ДЕТАЛИ: # > Стандартный порядок шифрования: AES 256 + RSA 2048. # > Для каждого файла создается уникальный AES ключ. # > Расшифровка невозможна без файла ISHTAR.DATA (см. директорию %APPDATA%). # # ---------------------------------------------------------------------------------------------------------------------------- # ---------------------------------------------------------------------------------------------------------------------------- # TO DECRYPT YOUR FILES PLEASE WRITE TO support4you@protonmail.com # OR TO # BM-NB29yqgNJsWrWJT5fQR1JC5uoz2EoAGV USING BITMESSAGE DESKTOP OR https://bitmsg.me/ # ---------------------------------------------------------------------------------------------------------------------------- # # BASIC TECHNICAL DETAILS: # > Standart encryption routine: AES 256 + RSA 2048. # > Every AES key is unique per file. # > Decryption is impossible without ISHTAR.DATA file (see %APPDATA% path). # # ---------------------------------------------------------------------------------------------------------------------------- Скачал ваш логер, файл отчета в приложении. CollectionLog-2017.06.14-15.50.zip
-
Автор Волга
Здравствуйте. На рабочий компьютер бухгалтера проник шифровальчик Ishtar и все зашифровал. По форуму немного прошелся, шансы есть на восстановление? Все необходимое смогу отправить.
Если расшифровка не возможна, очистить сможете помощь? Он в программы банковские лазать не умеет? Безопасно пользоваться данным компьютером после очистки?
-
-
Автор opilune
Добрый вечер, Хелперы.
На компьютере похулиганил ISHTAR , соответственно все жесткие диски с файлами ISHTAR-blablabla. Выручайте)
Windows 7 Professional x86
Написал на почту к этим . А оно не отправляется мыло.ру, через гугл.ком отправилось)
Прикрепил:
1) в архиве ISHTAR.zip (файл ISHTAR.DATA)
2) Что требуют злодеи
3) логи сканирования
4) отчет сканирования 0ku2qrfn и autologgera
CollectionLog-2017.05.16-19.33.zip
ISHTAR.zip
README-ISHTAR.txt
avz_log.txt
cureit.zip
-
Автор Badzho
Всем доброго времени суток,
Сегодня бухгалтерия получила вот такое письмо, в спешке не подумав прошли по ссылки и запустили вирус, который повредил все файлы формата xls, docx, jpg и так далее.
От кого: Олеся Новикова <pyotrforsol@mail.ru>
Кому: test@mail.ru
Дата: Вторник, 18 апреля 2017, 10:08 +03:00
Тема: Долг
Поздравляю Вас со светлым праздником.
Пишу Вам по вопросу задолженности по оплате за еще январьскую(!) поставку.
Мы не в состоянии откладывать этот вопрос еще на один месяц, так как закрыли квартал в очень большом минусе.
Повторно отправляю документы по проблемному платежу через облако : удалено
Очень рассчитываю на Ваше понимание.
Заранее спасибо за сотрудничество!!!
ОАО Инвест Трейд
Согласно рекомендации: https://forum.kasper...showtopic=43640
1. Провел проверку ПК "Kaspersky Virus Removal Tools 2015"
2. Запустил Autologger.exe
3. Приложил логи с Malwarebytes
Вопрос: Возможно ли восстановить файлы в рабочее состояние?
CollectionLog-2017.04.21-10.13.zip
Malwarebytes.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти