ransom.shade vancese1982@gmail.com .
-
Похожий контент
-
Автор nikhop
Доброго времени суток! Пришло письмо от Ростелеком по поводу задолженности (и она была, небольшая). В нём была ссылка, рука дёрнулась, открыла... (смотрите вложение Письмо_с_печальной_ссылкой.docx). Там оказалась замаскированная ссылка и текст, вставленный картинкой, видимо чтобы в спам письмо не уходило.
Зашифровались документы, счёта, акты, файлы баз 1С бухгалтерия... Резервных копий никогда не делала. Был один архив с базами 1С, сделанный программистом, но и в архиве всё зашифровалось.
Во вложении Шифрованные_и_оригинальные_файлы.rar лежит содержимое папки с зашифрованными файлами и 2 оригинальных файла из этой же папки (какой оригинал к какому зашифрованному принадлежит - я не знаю), также есть текстовый файл с требованиями злоумышленников, которое нашла в корне дисков (см. вложение README1.txt). Само окно не вылазило.
Запустили winPE и прогнали CUREIT'ом и KRT, вычистили много дряни. Только потом прочитали, что делать этого было нельзя. Хотя, возможно, они его и не поймали. Пробовали расшифровать продуктами Касперского: xoristdecryptor, rectordecryptor, rannohdecryptor, rakhnidecryptor. Ничего не получилось.
Есть ли возможность восстановить файлы, документы, базы 1С? Вся многолетняя работа там. Вся.
--------------------------------
Примерная дата/время шифрования: 19.06.2017 14:00-14:30
----------------------------------------
Конкретно на этом компьютере был установлен Kaspersky Free 16. Он был включен. Но почему-то не углядел это бл... гадство...
--------------------------------------
В папке C:\ProgramData\Kaspersky Lab\AVP16.Х.Х \SysWHist нет ничего, кроме папки file_cache. И в ней тоже ничего нет.
----------------------------------------
Интересный момент (см. вложение Интересно.png). В этот же день якобы появилась новая версия 16.0.1 в 9:32... Это наверняка может помочь.
В архиве Вложение.rar 4 вложения:
Письмо_с_печальной_ссылкой.docx
Шифрованные_и_оригинальные_файлы.rar
README1.txt
Интересно.png
Вложение.rar
-
Автор rimanya
Пойман вирус от Novikov.Vavila@gmail.com необходима помощь в расшифровке файлов и удалении вируса. прикладываю отчет AutoLogger.
CollectionLog-2017.06.20-12.59.zip
report1.log
report2.log
-
Автор smr_magistral
15 июня одним из пользователей предприятия был подхвачен вирус, который зашифровал все файлы на компьютере данного пользователя, а также папку на файловом сервере, куда был доступ у данного пользователя. На момент данного события на компьютере пользователя работал kaspersky internet security 10. Пользователь является неопытным пользователем и не может ничего сказать каким образом произошло заражение и какие действия им совершались.
Все файлы зашифрованы с расширением .crypted000007, некоторые, коих единицы с расширением .cry
На данный момент зараженный компьютер отключен совсем и никаких действий на нем не производилось, сетевая папка с зашифрованными файлами изъята из сети и находится на отдельном компьютере, который не заражен вирусами, никаких действий с данной папкой не производилось.
Большая просьба помочь с расшифровкой данных, выслать описание и последовательность действия для решения данной проблемы.
Заранее спасибо
-
Автор Cdtnkfyf
Пришло письмо на почту, попытались открыть архив, не удалось.
После обнаружили, что все файлы на дисках были зашифрованы, а далее вылезла надпись на рабочем столе, следующего содержания: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
А вот, что было в README:
Baшu фaйлы были зaшифрoваны.
Чmобы pacшuфрoвaть ux, Bам нeобходимo omправить кoд:
6DBEF4BA457D3B1B95F6|0
на элekтрoнный aдpес Novikov.Vavila@gmail.com .
Далеe вы nолучитe вcе нeoбxoдимые uнcтрукцuu.
Попытku pacшuфровaть cамoстоятeльнo нe nрuведym ни к чeму, кpоме безвозвpаmной потepu uнфopмации.
Если вы вcё же хоmumе пoпытaтьcя, то nредвapuтельно cделaйтe pезeрвные коnии фaйлов, инaче в cлучaе
ux uзменeнuя расшифровкa cтaнeт нeвозмoжнoй ни пpu kакиx ycлoвuях.
Еслu вы не noлyчили оmветa no вышеykaзанномy aдреcy в теченue 48 чаcов (u moлькo в эmoм слyчaе!),
воcпoльзуйmecь фоpмой oбраmнoй связu. Это мoжнo cдeлать двyмя cпосoбамu:
1) Сkaчайme u уcmaновumе Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
B адрeсной сmрoкe Tor Browser-а ввeдume адpес:
http://cryptsen7fo43rr6.onion/
u нaжмите Enter. 3аrpузитcя странuцa c фоpмoй обpатнoй cвязи.
2) В любoм браyзepе neрeйдиmе nо однoмy uз aдресoв:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/
По вашему руководству, был скачан Касперский, проверен на вирусы, собраны Логи (скидываю их).
Жду дальнейшего указания, что делать.
Спасибо.
CollectionLog-2017.06.13-16.49.zip
-
Автор leonbold
Все файлы на компьютере зашифрованы.
Школьный компьютер администрации, что запускали не знаю. На рабочем столе появилась надпись, что все файлы зашифрованы вся информация в файле README...
Был становлен Доктор Веб с просроченным ключом, удалил программу. Установил Kaspersky Internet Security, проверил, антивирус нашел Троян.Win32.Bazon.a, удалил. Как восстановить файлы?
CollectionLog-2017.06.16-12.09.zip
CollectionLog-2017.06.16-12.09.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти