ransom.shade Прошу помощи с расшифровкой файлов pilotpilot088@gmail.com
-
Похожий контент
-
Автор Алекcей_19-08
Здравствуйте.
Рабочий компьютер, стоял Касперский 6.0.
Письмо от "Судебных приставов" и все файлы с расширением crypted000007.
Очень много документов. Процесс шифрования занял примерно 2-3 часа.
Просим помочь
Прикладую файлы
Из предыдущих тем выполнил рекомендации по Farbar Recovery Scan Tool.
Прикладую отчет
CollectionLog-2018.08.19-19.18.zip
Шифрован.rar
Farbar Recovery Scan Tool.rar
-
Автор dimox85
Добрый день! Шифровальщик проник по ссылке из электронной почты. В фоновом режиме все зашифровал. Надпись о том, что Baм нeобxодuмо omправить koд:
34EAC3C1AAB880BAE5E9|869|7|10 на элекmрoнный aдрeс pilotpilot088@gmail.com . CollectionLog-2018.08.14-13.42.zip
-
Автор Владимир87
Здравствуйте, проблема в том, что мне пришло письмо, якобы от судебных приставов. При скачивании данного письма, проводник был закрыт, а все текстовые документы зашифрованы. Далее была найдена инструкция по переводу денег для дешифратора.
Вaшu файлы былu зашuфрoвaны.
Чmобы pаcшифpoвamь ux, Вaм нeобходимo oтпрaвuть кoд: 39363CC3F93564A84AE3|0 на элеkтpoнный адpeс Novikov.Vavila@gmail.com . Далеe вы полyчuтe всe нeoбxодимыe uнстpyкцuи. Пonытkи рacшuфроваmь сaмoсmoяmeльнo нe nривeдут ни к чемy, kрoмe бeзвозвраmной nотеpu uнфoрмации. Если вы всё же xomиme пonытаmьcя, mо nрeдваpиmeльнo cделайте pезервныe kопии файлов, uнaче в cлучаe ux измeнeния рacшифрoвка сmанeт невoзможнoй ни npи kакux yсловиях. Еcлu вы не полyчилu оmвeта nо вышeykaзaннoму адреcy в meченue 48 чaсов (и moлькo в эmом cлучae!), восnoльзуйтеcь формoй обраmной связи. Этo можно сдeлать двумя cnoсoбамu: 1) Сkачайте и уcmaнoвите Tor Browser nо ссылke: https://www.torproject.org/download/download-easy.html.en B aдpеcнoй стрokе Tor Browser-a ввeдиmе адрeс: http://cryptsen7fo43rr6.onion/ u нажмиme Enter. 3агpyзиmcя cmpаницa с фoрмой oбраmной связu. 2) В любoм бpayзepe nерейдume no oднoмy uз aдрecов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/
Просьба решить мою проблему. Заранее благодарю
CollectionLog-2018.08.06-13.05.zip
-
Автор Владимир1976
Здравствуйте. Можете помочь с расшифровкой фаилов с таким расширением (
crypted000007)
-
Автор Combi77
Открыли письмо якобы от судебных приставов. Заметили что компьютер стал сильно тормозить. Обнаружили что много файлов поменяло название на нечто непонятное с расширением "crypted000007". Компьютер был выключен, Жесткий диск снят и перенесен на другой не зараженный компьютер. На зараженном диске в папке
"C:\Documents and Settings\All Users\Application Data\Windows" был найден файл "csrss.exe"
который сейчас определяется КИС2017 как "Trojan.Win32.Yakes.wwyb".
Под стандартный "порядок оформления запроса о помощи", моя ситуация не подходит. У меня есть нетронутый жесткий диск с зараженного компьютера. Что полезного для расшифровки файлов оттуда можно вытащить ? Есть текстовые файлы с требованием выкупа, есть оригинал вирусного файла, может что-по еще полезное можно оттуда взять ?
Или надо обратно подключать диск, включать компьютер с вирусом и идти по
"порядку оформления запроса о помощи" ? Повторюсь, меня реально интересует только вопрос восстановления файлов, с лечением вопросов нет. Может где на диске во временных файлах сохранилась информация о ключах шифрования или еще что полезное для специалистов ?. По этому пока диск не трогаю. Если скажете что всё это бесполезно, плюну на файлы и займусь удаление вируса.
Заранее спасибо. Виталий.
README1.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти