Перейти к содержанию

Расшифровка decoder_master@aol.com файлы .mark


Рекомендуемые сообщения

Заразился комп под Win7, вирусом-шифровальщиком https://www.virustotal.com/ru/file/e9a32550c234ccdc771d0c30f51236bac3dfe0b0d718820f5ee9c4200e833c0f/analysis/

 

запуск вирус уже удален, но файл сохранен.

 

Можно ли расшифровать файлы?

 

Файл CollectionLog-2018.07.11-16.44.zip в открытом доступе посылать опасаюсь, готов выслать по почте

 

Ссылка на комментарий
Поделиться на другие сайты

Файл с сообщением вымогателей для связи называется how_to_back_files.html?

Да, how_to_back_files.html

Содержание::

Your files are encrypted! ☠

To decrypt, follow the instructions below.

 

To recover data you need decryptor.

To get the decryptor you should:

 

Send 1 crypted test image or text file or document to decoder_master@aol.com

(Or alternate mail decoder_master@india.com)

 

In the letter include your personal ID (look at the beginning of this document).

 

We will give you the decrypted file as proof and assign the price for decryption all files.

 

After payment you will receive a decryptor and instructions We can decrypt one file in quality the evidence that we have the decoder..

 

 

MOST IMPORTANT!!!

 

 

--------------------------------------------------------------------------------

 

We are ready to work through intermediaries and guarantors.

 

 

--------------------------------------------------------------------------------

 

Only decoder_master proof can decrypt your files.

Antivirus programs can delete this document and you can not contact us later.

Attempts to self-decrypting files will result in the loss of your data.

Decoders other users are not compatible with your data, because each users unique encryption key.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Файл CollectionLog-2018.07.11-16.44.zip в открытом доступе посылать опасаюсь, готов выслать по почте
а это не открытый доступ. Отсюда даже вы свой собственный файл скачать не сможете, уже не говоря о посторонних. Можете сами проверить на соседних темах.

И файлы надо прикреплять, а не вставлять в соощение.

Ссылка на комментарий
Поделиться на другие сайты

 

Файл CollectionLog-2018.07.11-16.44.zip в открытом доступе посылать опасаюсь, готов выслать по почте

а это не открытый доступ. Отсюда даже вы свой собственный файл скачать не сможете, уже не говоря о посторонних. Можете сами проверить на соседних темах.

И файлы надо прикреплять, а не вставлять в соощение.

 

Понял. Имеет смысл загрузить файл?

Ссылка на комментарий
Поделиться на другие сайты

 

Имеет смысл загрузить файл?

если хотите, чтобы почистили систему от остатков вируса, то да.

 

Вирус удален. Скажите, насколько велика вероятность того, что выкупленный дешифратор расшифрует файлы верно. Размер некоторых достигает 30гб((

Ссылка на комментарий
Поделиться на другие сайты

 

 


Скажите, насколько велика вероятность того, что выкупленный дешифратор расшифрует файлы верно.

Гарантии никто не даст. Делайте бекап.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Заразился комп под Win7, вирусом-шифровальщиком https://www.virustotal.com/ru/file/e9a32550c234ccdc771d0c30f51236bac3dfe0b0d718820f5ee9c4200e833c0f/analysis/

 

запуск вирус уже удален, но файл сохранен.

 

Можно ли расшифровать файлы?

 

Файл CollectionLog-2018.07.11-16.44.zip в открытом доступе посылать опасаюсь, готов выслать по почте

 

 

Как вы решили вопрос с вымогателем?

 

Мы тоже пострадали от него месяц назад... ведем переговоры что бы оплатить расшифровку...

 

Кстати бекапы не помогут!!! если только вы не скачиваете каждый день всю информацию с компа на флешку....

У нас все 4 диска зашифровали!

Ссылка на комментарий
Поделиться на другие сайты

@MRZclub, создайте свою тему и  внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Hendehog
      От Hendehog
      Добрый день.
      Коллеги можете расшифровать, что это за вирус, какого типа, и как он мог проникнуть в систему?
      У нас через него пытались крупную сумму через банк увести, в этот момент пользователю на экране показывали якобы обновление винды идет...))
      Файл KVRT DATA приложить полный не могу, если надо загружу на яндекс диск.
      Спасибо.
      Reports.rar
×
×
  • Создать...