Перейти к содержанию

Вирус шифровальщик bfiles2@cock.li


Алексей Комягин

Рекомендуемые сообщения

 

Всем привет!

Отправили файл на расшифровку, все расшифровали, заплатили деньги 0,2 биткоина отправили скрин экрана что оплатили. После этого мне отправили зашифрованный архив с паролем. Внутри файл decrypt.exe. Его запустили и пошло сканирование компьютера, было выявило 173 тыс зашифрованных файлов, по окончании сканирования появился код, который я отправил моим "новым друзьям". Через час они прислали код для расшифровки. Запусти расшифровку и О чудо все восстановилось и все заработало. Мой ОЛЕНЬ администратор говорит давай выключаем а завтра все восстановим, скопируем, спрячем и т.д.

С утра при включении компьютера началось новое шифрование.... Срочно выключили компьютер и написали злоумышленникам. Они ответили чтобы я заново запустил эту программку и начал сканировать комп... при запуске программы шифрование сразу прекратилось. После сканирования выяснилось что заражено только 71 тыс файлов. Отправил новый код. Прислали ответ. Ответ не работает!

Два дня им писал но ответов не получал. Сегодня утром прислали код расшифровки. Все базы расшифровались осталось немного зашифрованных файлов. да и фиг с ними.

Поэтому хочу сказать о положительном опыте сотрудничества со злоумышленниками. Конечно жалко времени, нервов и денег, но урок дороже...

Заплатил от безысходности т.к. бухгалтер чуть не повешалась...

 

Сообщение от модератора kmscom
тема перенесена из раздела Уничтожение вирусов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • scopsa
      Автор scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      Автор Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Forrestem
      Автор Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
×
×
  • Создать...