Перейти к содержанию

Аналогичная ситуация с шифратором .bomber


Рекомендуемые сообщения

 

 


Какой такой "тестовый" ?
подразумевалось послать "золотой рыбке" тестовый файл, чтобы они его рассширофровали в доказательство, что они это могут.

Но на вашем месте я бы пока поинтересовался о возможностях рассшифровки силами вирлабов вендоров антивирусов.

Ссылка на комментарий
Поделиться на другие сайты

 

Какой такой "тестовый" ?

подразумевалось послать "золотой рыбке" тестовый файл, чтобы они его рассширофровали в доказательство, что они это могут.

Но на вашем месте я бы пока поинтересовался о возможностях рассшифровки силами вирлабов вендоров антивирусов.

 

А смысл ? Допустим расчихлят его в доказательство, но это ж не гарантирует, что пришлют дешифратор. 300 американских рублей безработному слишком легко найти.  Да и что дешифровать-то, 500 гигов сериалов, которые уже перекачал, 10 папок с разными доками, восстановленными из теней ? Осталось только разобраться с парой сотен неизвестных (вероятно в перемешку клипы, музыка с ютуба). Давно хотел переустановить систему, да вот руки не доходили, ничто просто так не случается ... Теплится надежда, может еще какие-то данные с зараженного компа кому нить помогут, чтобы найти лекарство.

Вообще я даже благодарен случившемуся, много чего нового узнал и подчерпнул для себя. Осталось еще понять принцип избирательности вируса (музыка и доки в Programm Files не тронуты), чтоб чуть подстраховаться на будущее. 

Изменено пользователем voloshinsochi
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


А смысл ? 

Зачастую бывает, что файлы вообще расшифровать нельзя из-за ошибок реализации шифратора или сумрачной воли создателя. А деньги требовать в любом случае будут.

 


. Осталось еще понять принцип избирательности вируса (музыка и доки в Programm Files не тронуты), чтоб чуть подстраховаться на будущее. 

Смотри пункт о сумрачной воле, могут шифровать конкретные папки, но зачастую по расширению везде, кроме папок шифрование которых приведет у падению системы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavel Morozov
      От Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • organism
      От organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Galem333
      От Galem333
      Всем здравствуйте, Опишу в кратце что произошло. Прихожу домой я с тренировки и вижу на мамином ноутбуке такою картину (фото приклал) Моя сестра сказала что захотела поиграть в роблокс (детская игра) но не просто поиграть в игру а поиграть с читами некий друг по игре (которого она вообще в реальности не знает) скидывает ей файлик с этим так называемым читом ну она его открыла и компьютер перезагрузился а шифратор удалил все данные на мамином ноутбуке ну так вот дело в том что это не просто какой-то шифратор а самый настоящее зло которое сломала виндовс и не даëт что либо сделать с ОС прошу помогите!!!!!! (Логи я не могу предоставить т.к вирус превратил всю виндовс в блокнот) 


      Ноутбук сломан вариант с безопасным режимом сразу можно отмести
×
×
  • Создать...