Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Адварь и следы вымогателя очищены. С расшифровкой помочь не сможем.

Здравствуйте, у меня та же самая ситуация. Один в один. Меня попросили помочь с такой же проблемой.

 

Соответственно следил за перепиской.

 

Я думаю что у на с один и тот же шифровальщик.

 

Вот что мне получилось выяснить:

 

В данной рассылке пришло письмо с вложением.- документ257.doc

 

В файле ссылка с анкором www.rostelecom.ru/335999028, но ссылка ведёт на [ссылка]

 

При переходе открывается пустой html документ с метатегом <meta http-equiv="refresh" content="2; [ссылка]

 

Соответственно он перезагружает страницу и предлагает скачать Schet.Rostelecom.zip

 

В zip файле -> Счет Ростелеком 17.02.2017 (исправленный).xls.js 

 

Это и есть шифратор.

 

прикрепляю zip со всем этим добром.

 

Так же в нём два файла с системы с которой я всё и узнал - один зашифрованный, а второй чистый этот же, так же файлы README1.txt.

 

По коду шифровальщик кажется себя удаляет, пока не разбирался.

 

Может всё таки получится что.

 

Спасибо.

 

 

 

Осторожно не запускайте, что скачаете ПО ССЫЛКАМ))) Пока браузеры на данные сайты не ругаются!

Изменено пользователем Sandor
Убрал ссылки и файл

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hitachi72
      Автор hitachi72
      Добрый день! Помогите пожалуйста! Проблема та же, защитник виндовс удалил вредоносные файлы, высылаю отчеты, выполненные второй программой
      Addition.txt
      FRST.txt
      FRST.txt
    • alexsmag
      Автор alexsmag
      Здравствуйте. Поймали вирус,файлы зашифрованы с расширением *.no_more_ransom. Была произведена проверка Dr. Web CureIt,KRT, Malwarebytes. Спасибо!
      CollectionLog-2017.04.12-16.34.zip
    • Николай123
      Автор Николай123
      Доброго времени суток. Проблема состоит в том что было получено письмо на почту с вирусом и теперь все важные файлы зашифрованы с расширением "NO_MORE_RANSOM" (.no_more_ransom). Прошу помочь с расшифровкой.
      CollectionLog-2017.04.05-23.10.zip
    • yapsinbox
      Автор yapsinbox
      Здравствуйте помогите расшифровать Файлы с расширением "NO_MORE_RANSOM".   (Novikov.Vavila@gmail.com)
      9bdNcnMBrVg9HGPJ4oTHhYzUuDrOqm0mrnm3xYtetuQ=.0A738C3FB958A600BF86.no_more_ransom
      README1.txt
    • pro100passer
      Автор pro100passer
      Доброго времени суток, посоветуйте что делать, зашифровались файлы на рабочем компе , читал темы по данному вопросу везде пишут что подход к лечению индивидуальный по этому и создал данную тему
      вопросов в принципе два:
      1) можно ли вылечить компьютер
      2) существует ли возможность дешифровки файлов
×
×
  • Создать...