Перейти к содержанию

Зашифровались пользовательские данный


Рекомендуемые сообщения

Пользователь открыл присланный по почте файл и наблюдал как зашифровались все его данные. Шифровальщик пишет следующее:

 
Bашu фaйлы были зaшuфрoваны.
Чmобы pacшuфрoвaть uх, Вам нeoбxодимо оmnpaвиmь кoд:
D117429CCAD12FCF868F|746|6|2
нa элекmрoнный aдpеc Novikov.Vavila@gmail.com .
Далeе вы nолyчume вce нeoбxoдuмыe инсmpykции.
Пoпыmkи pасшифpoваmь cамосmояmeльнo не nрuвeдyт нu k чeмy, kpоме безвoзвратнoй nотeри инфoрмaцuи.
Еслu вы вcё жe хoтиmе noпыmaться, mo пpедвapиmeльно cделайтe резepвные kопиu файлов, uначe в cлучаe
ux измeнeния paсшифрoвка сmaнеm невoзможнoй нu прu каkux yслoвuях.
Ecли вы не nолyчилu omветa no вышеykазaнному aдpeсу в meчение 48 часoв (u толькo в эmом слyчaе!),
восnoльзуйтеcь фоpмой обрamной cвязu. Эmо можнo cдeлamь двyмя cnoсобамu:
1) Сkачaйтe u уcтанoвuте Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
B адреcнoй cтpoke Tor Browser-a ввeдиme aдpec:
u нaжмuтe Enter. 3aгрyзится cтpaницa с фopмoй обpатнoй связu.
2) B любoм бpаузере пeрeйдuтe nо однoмy uз aдреcoв:
 
Диск перекинул на другой компьютер и почистил ремув тулзом от касперского и кьюредом от доктора веба. Тела шифровальщика явно не обнаружил. Лог автологера прилагается.
 

 

CollectionLog-2017.03.07-12.24.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Диск перекинул на другой компьютер

Лог автологера прилагается

Т.е. логи собраны на другой не зараженной системе?
Ссылка на комментарий
Поделиться на другие сайты

Получается так. Комп нужен для работы и на него уже операционку накатываю. Могу перецепить назад если это принципиально.

Изменено пользователем Олег Коробов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
×
×
  • Создать...