Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Она нам не поможет, файл data.ini, которая эта утилита генерирует накрыт публичным RSA ключом большой длины. 

Нужен сам файл для дешифровки?

Опубликовано (изменено)

 

Она нам не поможет, файл data.ini, которая эта утилита генерирует накрыт публичным RSA ключом большой длины. 

Нужен сам файл для дешифровки?

 

Нет. Расшифровка будет возможна силами форума, если злоумышленники любезно предоставят файл supervisorkeysfile.txt с приватными ключами для этой почты. Вы кстати запрос в техподдержку создали?

Изменено пользователем mike 1
Опубликовано

 

 

Она нам не поможет, файл data.ini, которая эта утилита генерирует накрыт публичным RSA ключом большой длины. 

Нужен сам файл для дешифровки?

 

Нет. Расшифровка будет возможна силами форума, если злоумышленники любезно предоставят файл supervisorkeysfile.txt с приватными ключами для этой почты. Вы кстати запрос в техподдержку создали?

 

Да,создал.

Ответ - в обработке.

За это время люди заплатили денег и файлы расшифровали.

Поэтому и спрашиваю, может чем-то могу помочь?

Опубликовано

Добавьте все присланное злодеями в свой запрос, который Вы создали в тех поддержке в личном кабинете.

Опубликовано

Всем добрый день!

Пора закрывать тему...

Пришел предсказуемый ответ от техподдержки касперского:

Специалист техподдержки7 сент. 2018 г., 8:33:39

Благодарим за ожидание! Файлы зашифрованы Trojan-Ransom.Win32.Cryakl.
К сожалению, мы не можем расшифровать файлы, зашифрованные данной модификацией трояна.

 

 

Всем спасибо за помощь.

Напомню, к сожалению проблема решилась с помощью американских рублей...

Всем удачи и резервных копий!

Опубликовано

Тем не менее, нет официального запроса - нет проблемы, нет проблемы - нет работы над проблемой, нет работы над проблемой - нет и решения. 

Опубликовано

Неправда Ваша в этот раз. Запрос я делал. Все, что просили - присылал.

Или нужен еще какой-то запрос отдельный?

Уже не из личного кабинета?

Опубликовано (изменено)

А сколько людей из обратившихся сюда сделали официальный запрос? Чем больше официальных запросов будет по данному шифрольщику, тем выше приоритет будет у проблемы по этому шифровальщику, чем выше приоритет у проблемы, тем выше шанс, что будут дальше искать слабые места в шифровальщике.

Изменено пользователем mike 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Евгений 1978
      Автор Евгений 1978
      пришло письмо на почту: добрый день к нам пришла внеплановая проверка ФНС, а у нас нет ваших документов, пришлите пожалуйста их хотя бы в сканированном виде, реестр документов во вложении, стал открывать фаил он не открывается ( фаил был в zip архиве) за два часа весь комп зашифровал, осталось пару pdfных файла. тип файла шифровальщика CBF. кто ни будь уже сталкивался с таким вирусом ? ка все расшифровать ?
      CollectionLog-2015.07.01-13.00.zip
      CollectionLog-2015.07.01-13.00.zip
    • Вера Воронина
      Автор Вера Воронина
      Здравствуйте, после получания по электронной почте письма, см ниже…
      From: Судебные приставы [mailto:mail@fssprus.ru] 
      Sent: Tuesday, July 07, 2015 10:46 AM
       
      Subject: [!Phishing]Процесс 340
       
      Уведомление о начале судебного разбирательства 
      Здравствуйте.
      Поскольку Ваша финансовая задолженность не была урегулирована в добровольном порядке, новый кредитор вынужден прибегнуть к принудительным мерам взыскания, предусмотренным законодательством Российской Федерации: направлению выездных групп по адресу регистрации, судебному разбирательству, инициированию исполнительного производства до полного погашения задолженности. Напоминаем Вам, что в случае Вашего неучастия в процессе, решение суда может быть вынесено заочно, что может повлечь за собой принудительное исполнение решения суда. Всю информацию о ходе предварительного судебного производства и сроках рассмотрения, включая копию искового заявления, Вы можете получить перейдя по ссылке находящейся в конце этого письма. 
       
      ЗАГРУЗИТЬ ИНФОРМАЦИЮ 
       
      Это сообщение создано автоматической системой и не требует ответа.
       
       
      и перехода по ссылке. Вирус зашифровал файлы. Пример зашифрованного файла во вложении.
      Помогите разобраться и восстановить файлы.
       
      email-seven_Legion2@aol.com.ver-CL 1.0.0.0.id-BUCJSYEIOTAFLRWCHNSYELQXEJOUZEKRXDKP-07.07.2015 10@42@084956436.randomname-ALTYGMSYDJOUZFKQVBGMQWCINSXDJN.UZE.rar
    • MrTrumpumpum
      Автор MrTrumpumpum
      Словил шифратора, хотел бы понять существует ли вероятность расшифровать файлы в обозримом будущем.
       
      Формат зашифрованного файла:
      email-d_madre@aol.com.ver-CL 0.0.1.0.id-EIHOXNEIHAXKCQCPNGNKJWLHWTCOMYWIRNBC-30.06.2015 8@25@597758752.randomname-DJJGOZDXNGATDIRKONLUDCAJSQZIRA.UHB.cbf
       
      Соответственно для расшифровки просит отправить один из файлов на почту d_madre@aol.com
       
      Логи приложил.
      CollectionLog-2015.07.07-12.37.zip
    • grey-pz
      Автор grey-pz
      Здравствуйте! 
       
      У меня зашифровались файлы на компьютере. Вот файл логов с программы AutoLogger.
       
      Заранее благодарю!
       
      CollectionLog-2015.07.01-10.10.zip
    • grey-pz
      Автор grey-pz
      Здравствуйте!
       
      Подскажите пожалуйста что мне мне делать, у меня зашифровались файлы (фалы  .doc, .xsl, .rar .....) на компьютере новым расширением .cbf  и не открываются. Поменялся рабочий стол, на нём появился белый квадрат на синем фоне (см. приложение 1). Файлы не открываются. В приложении зашифрованный файл.
       
      Заранее благодарю! До свидания!
       
       
×
×
  • Создать...