Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера вечером компьютер выключился - после включения все файлы оказались зашифрованными.

Появились текстовые файлы следующего содержания:

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: cryptmanager@protonmail.com

 
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files. 
 
Free decryption as guarantee
Before paying you can send us up to 1 files for free decryption and you need send all files in forder [X]:\Users\%USERNAME%\.Marvel[KeyStore] or %USERPROFILE%\My Documents\.Marvel[KeyStore]. The total size of files must be less than 500 Kb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
 
Из выше описанной папки все файлы вложил в архив .Marvel[KeyStore] . 
Пример зашифрованного файла приложил.
Архив с логами так же приложил.
 
Заранее благодарен за помощь! 

.MarvelKeyStore.zip

CollectionLog-2019.06.07-12.31.zip

IMG_2533.JPG.cryptmanager@protonmail.com.zip

Опубликовано

Расшифровки данного вымогателя нет.

Опубликовано

Расшифровки данного вымогателя нет.

А запрос на расшифровку в касперского так же не принесет результатов ? 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Monkisio
      Автор Monkisio
      Исходная ситуация: файл базы данных 1С располагался на сервере. В один прекрасный момент он был поражен шифровальщиком .charm. Прошу помочь в данной ситуации.
      CollectionLog-2018.12.13-00.09.zip
    • Tifoz
      Автор Tifoz
      Добрый день, подскажите, есть ли дешифратор для файлов {{{vaccine2018@tutamail.com}}!!!......vac ? 
       
      Образец файла к сожалению не прикрепляется.

      Пример файла 
      vaccine2018.txt
      Заявление на отпуск.docx!!!!vaccine2018@tutamail.com!!!.....rar
    • SergeyL
      Автор SergeyL
      Добрый день.
      Через RDP загрузили файлы вируса, он зашифровал файлы названиями стали вида test.xlsx.[decode77@sfletter.com].boris

      Можно расшифровать? Во вложении шифрованый и нешифрованный вариант.
       Могу прислать файлы этого вируса.

      Заранее спасибо.
      CollectionLog-2018.12.03-14.48.zip
      Veretushkin_RS.docxdecode77@sfletter.com.zip
    • Farhad
      Автор Farhad
      Есть-ли возможность расшифровать файлы
      Вируса нет виндовс был перестановлен после шифрования
      Файлы.rar
    • Игорь Давыдов
      Автор Игорь Давыдов
      Добрый вечер всем! Шифровальщик проник через RDP. Создал файлы на рабочем столе %2.7z, Chipher2.exe, deltmp.cmd. В папке TMP создал несколько файлов 7z
      .dll и tmp .exe. Зашифровал все файлы документов, баз данных и т.д. После чего самоудалился! Файлы вируса восстановил через R-studio.  
      Прикрепляю лог программы и архив с файлами от вируса.
      CollectionLog-2018.12.03-16.43.zip
×
×
  • Создать...