Перейти к содержанию

Вирус шифровальщик bfiles2@cock.li


Алексей Комягин

Рекомендуемые сообщения

 

Всем привет!

Отправили файл на расшифровку, все расшифровали, заплатили деньги 0,2 биткоина отправили скрин экрана что оплатили. После этого мне отправили зашифрованный архив с паролем. Внутри файл decrypt.exe. Его запустили и пошло сканирование компьютера, было выявило 173 тыс зашифрованных файлов, по окончании сканирования появился код, который я отправил моим "новым друзьям". Через час они прислали код для расшифровки. Запусти расшифровку и О чудо все восстановилось и все заработало. Мой ОЛЕНЬ администратор говорит давай выключаем а завтра все восстановим, скопируем, спрячем и т.д.

С утра при включении компьютера началось новое шифрование.... Срочно выключили компьютер и написали злоумышленникам. Они ответили чтобы я заново запустил эту программку и начал сканировать комп... при запуске программы шифрование сразу прекратилось. После сканирования выяснилось что заражено только 71 тыс файлов. Отправил новый код. Прислали ответ. Ответ не работает!

Два дня им писал но ответов не получал. Сегодня утром прислали код расшифровки. Все базы расшифровались осталось немного зашифрованных файлов. да и фиг с ними.

Поэтому хочу сказать о положительном опыте сотрудничества со злоумышленниками. Конечно жалко времени, нервов и денег, но урок дороже...

Заплатил от безысходности т.к. бухгалтер чуть не повешалась...

 

Сообщение от модератора kmscom
тема перенесена из раздела Уничтожение вирусов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
×
×
  • Создать...