Перейти к содержанию

Шифровальщик no_more_ransom


Рекомендуемые сообщения

Адварь и следы вымогателя очищены. С расшифровкой помочь не сможем.

Здравствуйте, у меня та же самая ситуация. Один в один. Меня попросили помочь с такой же проблемой.

 

Соответственно следил за перепиской.

 

Я думаю что у на с один и тот же шифровальщик.

 

Вот что мне получилось выяснить:

 

В данной рассылке пришло письмо с вложением.- документ257.doc

 

В файле ссылка с анкором www.rostelecom.ru/335999028, но ссылка ведёт на [ссылка]

 

При переходе открывается пустой html документ с метатегом <meta http-equiv="refresh" content="2; [ссылка]

 

Соответственно он перезагружает страницу и предлагает скачать Schet.Rostelecom.zip

 

В zip файле -> Счет Ростелеком 17.02.2017 (исправленный).xls.js 

 

Это и есть шифратор.

 

прикрепляю zip со всем этим добром.

 

Так же в нём два файла с системы с которой я всё и узнал - один зашифрованный, а второй чистый этот же, так же файлы README1.txt.

 

По коду шифровальщик кажется себя удаляет, пока не разбирался.

 

Может всё таки получится что.

 

Спасибо.

 

 

 

Осторожно не запускайте, что скачаете ПО ССЫЛКАМ))) Пока браузеры на данные сайты не ругаются!

Изменено пользователем Sandor
Убрал ссылки и файл
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...