Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, поймали по почте данный вирус с вложенным архивом, работник открыл и вирус начал шифровать все документы, изображения и т.д. В итоге все файлы компьютера зашифрованы а вирус продолжил свою работу перейдя на сетевой диск на сервере. Помогите расшифровать файлы.Образец зашифрованных документов с оригиналами имеются. К письму прилагаю логи.

0.zip

CollectionLog-2018.12.03-10.39.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

С расшифровкой помочь не сможем.

 

А логи сделаны похоже не на компьютере, ставшем источником шифрования.

Опубликовано

а вот тут говорят что можно расшифровать это развод на деньги или правда?

 

Цитата из переписки:

Здравствуйте, 
 
Возможна скидка - 10%. Стоимость с учетом скидки  27 000 р.
Стоимость дешифратора не зависит от количества и типа файлов, которые будут им впоследствии расшифрованы.
Расшифруются все файлы,  структура папок сохранится, могу сослаться на рекомендации организаций из разных регионов России и СНГ.
 
С уважением,
Игорь.
Dr.SHIFRO
сайт : www.dr-shifro.ru/
Тел. +7(916)788-8708 (Telegram,Viber,WhatsApp)
 
пн, 3 дек. 2018 г. в 09:01, <rc@muprc.ru>:
Здравствуйте, Dr.
Вы писали 30 ноября 2018 г., 14:49:19:
 
 
Здравствуйте, Михаил.
 
Нам удалось расшифровать Ваши файлы.
Стоимость дешифратора 30 000 руб. + выезд специалиста 5000 руб (Стоимость выезда указана для Московского региона)
Порядок работы таков:
1. Наш специалист подъезжает к Вам в офис или на дом, мы подписываем договор, в котором фиксируем стоимость работ.
2. Запускаем дешифратор и расшифровываем все файлы.
3. Вы убеждаетесь в том, что все файлы открываются, и мы подписываем акт сдачи/приемки выполненных работ.
4. Оплата исключительно по факту успешного результата дешифрации.
Также возможна удаленная работа с оплатой по договору.
 
ГАРАНТИРУЕМ РАСШИФРОВКУ ВСЕХ ФАЙЛОВ
 
Пример расшифрованного файла прилагаю.
 
Будьте осторожны!
Многие компании наряду с расшифровкой предлагают и более бюджетный вариант - восстановление.
При восстановлении файлы не расшифровываются, а восстанавливаются из теневых копий. В результате восстановится очень малая часть файлов (10-20%, а не 95%, как обещают) Файлы будут свалены в одну кучу и большая часть из них не будет открываться. Базы данных 1С после восстановления не заработают.
Операцию по восстановлению Вы можете проделать самостоятельно с помощью программ R-studio, Active File Recovery, Photorec, GetDataBack, ShadowExplorer.
Мы занимаемся исключительно расшифровкой файлов. После работы дешифратора каждый зашифрованный файл будет преобразован в исходный формат, файлам будут возвращены оригинальные имена, структура папок также сохранится.
Гарантируем расшифровку 100% файлов и работоспособность баз данных 1С.
Помните, что, выбирая вариант восстановления, Вы рискуете остаться и без файлов, и без денег.
 
С уважением,
Игорь.
DR.SHIFRO
сайт : www.dr-shifro.ru/
Тел. +7(916)788-8708 (Telegram,Viber,WhatsApp)
 
пт, 30 нояб. 2018 г. в 10:17, Dr Shifro <dshifro@gmail.com>:

Логи с сервера , источник был изолирован и уничтожен.

Опубликовано

Это посредники, которые покупают ключ для каждого пострадавшего у злоумышленников, и перепродают его втридорога

Опубликовано

надежды совсем нет на вашу помощь?


мне не так чтоб срочно просто знать надо знать стоит на вас рассчитывать или нет.

Опубликовано

 

 


Dr.SHIFRO
про этих мошенников которые просят в три дорого уже писали тут.

 

 


надежды совсем нет на вашу помощь?
тут сотрудников ЛК нет. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. И подробности узнавайте у них.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S-e-r-s-h
      Автор S-e-r-s-h
      Добрый день. Хватанули троян, который зашифровал все документы таким образом: email-load180@aol.com.ver-CL 1.0.0.0.id-SBJKZCVMEGNQHJLOSVXZEGIMPSVXCEGJNQTU-02.09.2015 8@18@454361717.randomname-CNOCKUQNTOEVIVKQBSIWJZUKAQVPET.MGZ.cbf
      После заражения воспользовались восстановлением системы на предыдущий дату и проверили Kaspersky Virus Removal Tool 2015, а после, продленным Small Office Security. Вроде ничего не нашел.  Очень нужна ваша помощь. Как убедиться, что источника заразы больше нет и как расшифровать документы? CollectionLog-2015.09.07-11.35.zip
    • sidor
      Автор sidor
      Здравствуйте!
      Все как обычно, пришло письмо, якобы от налоговой, дальше открытие архива, без сохранения и проверки антивирусом.
      Результат-все файлы  MSO зашифрованы - названия начинаются с seven_legion@aol.com
      Что сделал:
      1. Прошелся по диску kav_rescue_10.
       по классификации каспера выявлено Win32.VBKryjetor.wes  в program files и в корневике системы.
      2. Удалил из автозагрузки окошко с предупреждением.
      3. Собрал логи.

         CollectionLog-2015.09.04-14.27
      Посмотрите, пожалуйста, может где еще дыры или зверье сидит?
       
      По поводу расшифровки: пробовал rectordecryptor и xoristdecryptor, не помогло.
      Может у кого есть дешифратор для моего случая? Плзз. А то девчонкам этим несчастным неделю на складе ревизию проводить....
       
      CollectionLog-2015.09.04-14.27.zip
    • Елена К
      Автор Елена К
      Получила письмо на почту, открыла прикрепленный файл, через пару часов на рабочем столе надпись "Твои файлы зашифрованы, отправь файл на почту Seven_legion2@aol.com ...."  Все файлы текстовые, все фото зашифрованы. Можно расшифровать фото?

      Прочитала предыдущее сообщение, сделала как там было написано, прикрепляю файлы. Очень надеюсь на помощь.
      CollectionLog-2015.09.05-22.02.zip
      Addition_05-09-2015_22-36-03.txt
      FRST_05-09-2015_22-36-03.txt
    • Klu4nik
      Автор Klu4nik
      Здравствуйте!
       
      Пользователь запустил файл из прикрепленного к письму с мэйл.ру архива wordpad.rar. Kaspersky WS не среагировал. Прошло шифрование, фото документы (много, важное), обои сменились на требование. После перезагрузки, KWS-ом автоматически был обнаружен троян: "Удалено троянская программа Trojan.Win32.Inject.vgcj C:\Program Files\explore.exe 27.08.2015 12:35:13".
       
      Спасибо за ваше время и желание помочь!
        CollectionLog-2015.08.27-13.23.zip
    • Арсен Омаров
      Автор Арсен Омаров
      Всем привет! Прошу Вашей помощи! Сегодня к моей сестре на почту пришло письмо по работе! Она открыла и запустила файл который..в общем во вложении прикрепляю фото рабочего стола на котором сообщение:
       Твои файлы зашифрованы, если хочешь все вернуть, отправь 1 зашифрованный файл на эту почту
      и т.д.
       
      так же высылаю логи..


      CollectionLog-2015.08.24-14.29.zip
×
×
  • Создать...