Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не установил я, дурак, антивирус. Проник вирус и зашифровал все мои файлы. Примерно выглядят файлы так:
8mHMzbluMJk.jpg.nvetud
Т.е. в конце к каждому файлу добавлено расширение .nvetud
Требуют выкуп. Я переустановил систему. Кто может помочь восстановить файлы!

Опубликовано

Скорее всего никто, если нет бекапа. Попробуйте здесь https://www.nomoreransom.org/ru/index.html

пишет 

Не удается получить доступ к сайту. Сайт не работает после нажатия кнопки проверить
Опубликовано

Образец зашифрованного doc или docx файла прикрепите в архиве к сообщению.

Опубликовано

Образец зашифрованного doc или docx файла прикрепите в архиве к сообщению.

Образец зашифрованного doc или docx файла прикрепите в архиве к сообщению.

Не могу загрузить подобный кодированный файл, сайт выдаёт ошибку так что прикладываю скриншот

в файле reame следующий текст

 

ATTENTION!
 
Don't worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
 
 
To get this software you need write on our e-mail:
gorentos@bitmessage.ch
 
Reserve e-mail address to contact us:
gorentos2@firemail.cc
 
Your personal ID:
135hYfdRsjPyMVNYlE5tKqivMsbOczQVrMuIC8vE9z28qReqF

_readme.txt

post-55079-0-98132300-1564772880_thumb.png

Опубликовано

 

 


Не могу загрузить подобный кодированный файл, сайт выдаёт ошибку
запрошенный архив, с указанными файлами, выложить на любой файлообменник
Опубликовано

Здравствуйте,

Похоже у Вас поработал новый тип шифровальщика из семейства STOP Ransomware.
Заархивируйте 2-3 зашифрованных файлов в zip (важно не содержащие конфиденциальной информации) и загрузите к следующему сообщению или на какое-то файловое хранилище (яндекс-диск, гугле-диск, onedrive и т.п.).

Опубликовано

Не могу загрузить подобный кодированный файл

Я же написал - заархивируйте
  • Согласен 1
Опубликовано

 

Не могу загрузить подобный кодированный файл

Я же написал - заархивируйте

 

Изучил немного этот вопрос дошёл вот сюда

https://www.google.com/search?ei=3YxEXa70Acv16QTNp4bgDA&q=%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C+%D0%B4%D0%B5%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%80+.nvetud&oq=%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C+%D0%B4%D0%B5%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%80+.nvetud&gs_l=psy-ab.3...1500780.1503041..1503827...0.0..0.224.1685.0j13j1......0....1..gws-wiz.DTIM4pLaiMU&ved=0ahUKEwju1p7z8-TjAhXLepoKHc2TAcwQ4dUDCAo&uact=5

 

Но не могу скачать STOP decryptor мои антивирусы его постоянно блочат. Даже когда зашита антивируса отключена

Но не могу скачать STOP decryptor. постоянно его видят как вирус даже с откл зашитой

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-106?do=findComment&comment=4751804

#1580 icon_share.png

 

даёт ссылку на stop decryptor но не могу его скачать

Удалил нод32, скачал наконец stop decryptor.

В опциях ввожу свой ID, но нужен ниже ещё и пароль. Хз что делать

Volvo Ultra Race 2019.rar

post-55079-0-48696300-1564782802_thumb.png

Опубликовано (изменено)

Похоже у Вас поработал новый тип шифровальщика из семейства STOP Ransomware

для него скорее всего нет ключей.

Ждите что скажут консультанты.

Изменено пользователем andrew75
Опубликовано

Насколько мне известно публичных решений для указанного случая нет.
Запросил в тех. поддержке ЛК помощь #INC000010668389, если они смогут вам помочь, то я вам сообщу.


P.S. Важно: возможно в случае успеха, вам необходимо будет приобрести продукты ЛК так как помощь тех. поддержка оказывает при наличие лицензии.

Опубликовано

Криптошериф у меня глючит. Ввожу текст из #5, перебрасывает на страницу выбора языка. При выборе русского снова оказываюсь на главной странице. У ЛК есть подобный справочник?


наконец сработало:

ПЛОХИЕ НОВОСТИ!
К сожалению, у нас еще нет декриптор-утилиты, чтобы помочь Вам, но мы продолжим наши разработки.
Пожалуйста, удостоверьтесь, что Вы закачиваете требование выкупа и соответствующий ему зашифрованный файл
Рекомендуется выполнить резервное копирование зашифрованных файлов: возможно, подходящая декриптор-утилита появится в будущем
Опубликовано

 

 


подходящая декриптор-утилита появится в будущем

Угу, через пару трильонов лет. :)

Опубликовано

Запросил в тех. поддержке ЛК помощь #INC000010668389, если они смогут вам помочь, то я вам сообщу.

Пришло решение (ответ) от ЛК, однако для вашего случая оно не работает.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • progig
      Автор progig
      Доброго времени суток 30.07 все ПК сети введенные  в домен одновременно перезагрузились. Виндовс больше не запустился, все остановилось на "восстановлении системы". Система не восстанавливалась, у некоторых ПК диски вовсе упали в RAW. Поверх был установлен виндовс, но старые файлы пользователей так и не открылись( у всех файлов(кроме .txt, которые открываются) одна и та же дата/время изменения файла с минутной разницей). Файл FRST сделан из под командной строки "восстановления системы". Файл Addition не формируется. Записки о выкупе не обнаружено.
      Прикрепляю файл FRST и зашифрованные файлы. FRST.rarзашифрованные файлы.rar
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
×
×
  • Создать...