Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
апишите на почту - scary86@cock.li

====================================================================================================

 

ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ! 

 

Ваш личный идентификатор

 

pAQAAAAAAADgddP9HZQJ0cAkDAOzJNzqznzG5eEhUk6OhJ+7qpj=mycMxV=NVOVKsx2iiu7lfLfkakv99GJ1URvHiijmN5gfZ3Qq

uvlZ2dqXOROn0=rmXdiWnG2mW+GLi3H6CyPBe+dHilgy952lh2ZrVi90Vujowlr21F=IW=fXZmPou+6wqsUNRG382yAIXgjZOwyY

NizgwqNtKvhO9b9efFoF04+1KLdGCsYcvUd4+H+MAhdlWZTtKbJtZQ5CKkYhr3Jxaa8kUvSXkNTiDc1eDJZbvnQA8exZZWw==c5B

oCCPTS4ORXCeI4hBHiyjrVV7fYxCdQpyEmjkMSFBouCL4AE6bMe+Wmp455qctXh9BvwkNmQYTkzNAm335brgup4tCNrcdUznnWde

QTtsnuH=vL=VH7YXNDY+QFHNjoR6gtOK8ye+ZkX5oC8DFq95LYoALhgLccD6V8OlMFkCuNk4lSt80w92hBEcocLOJfJeOLQB+isF

wSUcmwb1VFcY9fF51MK3O6PD0Ze5bsHsR38upVtS7LsY1pGUBGEPRTQC03lQUHBmsEN4XwSM8akSkLuH2BSrYSTh=0YGkZkoxXbb

motgyGAmNW1sIddQYh+YCzeAVY=gfRr4FxFzf47rtIGZqI4EY2vRgIYersf6JBPjcVfGnFvAIQZhyNBUog5Fg52hLifaoh+vNoXE

F5uJ==6lITNqOFcbH1Qlvgkvswp9V3S3j264ICdaIA=VjMDKbnx6+uzvnU7R8J2j8DUZ2nDIw4OJUftN7df62H45QZoIRyC3UyB2

TpGyyCGTWOF0kS2WSR8ZYdSDJHJaME3cf6LPbDGj7lk3Q5JRv4w

 

Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы. 

Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.

Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)

 

Для расшифровки данных:

 

Напишите на почту - scary86@cock.li

 

 *В письме указать Ваш личный идентификатор

 *Прикрепите 2 файла до 1 мб для тестовой расшифровки. 

  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем их расшифровать.

 

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.

 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

 

В ответном письме Вы получите программу для расшифровки.

После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

 

Мы гарантируем:

100% безопасный и надежный сервис

100% успешное восстановление всех ваших файлов

100% гарантию соответствия

 

Внимание!

 * Не пытайтесь удалить программу или запускать антивирусные средства

 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных

 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя

уникальный ключ шифрования

cUondUrhzmouiYJcbV+mnkQbZ729FIPI.zip

Опубликовано

Тоже вчера атаковали через RDP и зашифровали таким же вирусом. Стоял работающий kaspersky endpoint security под политикой.

Так что с нетерпением жду ответов в этой теме....

Опубликовано

@octsha94, здравствуйте!

 

Порядок оформления запроса о помощи

 

@Kulchinskiy, не пишите в чужой теме. Создайте свою и тоже выполните указанные выше правила раздела.

Стоял работающий kaspersky endpoint security

Параллельно создайте запрос в тех-поддержке.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kazak89
      Автор kazak89
      Добрый день!
      Прошу прощения, но тот же компьютер снова зашифровали
       
      Прошу помощи
       
       
      CollectionLog-2017.12.13-20.00.zip
      Инструкция по расшифровке.TXT
    • asarus
      Автор asarus
      Здравствуйте!
       
      Имеем сервер  с ОС windows server 2008 + 1С, пользователи подключаются по RDP.
       
      Сегодня на рабочем столе обнаружили файл "Инструкции по расшифровке.txt" (во вложении) с угрозами, что все удалится, если не перевести деньги. Так же было замечено, что многие файлы поменяли разрешение на .scarab (пример файла в архиве прикреплен).
       
      На сервере много нужных баз данных, а последний бекап был сделан на HDD, который в свою очередь был подключен к серверу в момент заражения и вероятнее всего поврежден.
       
      1C на данным момент работает, видимых проблем пока не обнаружено.
       
      Только что скачан Kaspersky Virus Removal Tool. Он обнаружил 2 опасности и нейтрализовал их (скрины во вложении).
       
      Логи приложил.
       
      Осталась ли какая то опасность в системе ? Будет ли система дальше исправно работать? Возможно ли как-то расшифровать файлы с разрешение .scarab?
       
      На всех ПК подключаемых в серверу стоит KIS проблем и похожих симптомов у них нет. На сервере же по убеждению программистов 1с антивирус не требовался и замедлял бы работу. Руководствуясь этими доводами антивирусное ПО на сервер не ставилось.
       
      Спасибо.
       




      virusinfo_syscheck.zip
      Инструкция по расшифровке.TXT
      Настройка сертификата для 1C.doc.zip
    • Leoni_d
      Автор Leoni_d
      День добрый,
       
      зашифровались файлы , понимаю что вернуть бесполезно , но хотелось ты избавится от заразы
       
    • kirill2323
      Автор kirill2323
      День добрый.
      В продолжение https://forum.kasperskyclub.ru/index.php?showtopic=57739
      Нашел таки я компьютер зараженный. Тему перенесенную в беседку удалите пожалуйста.
      Вобщем .scarab зашифровал раб стол и документы полностью. Проверил куреит'ом. 8 файлов обезврежено.
       
       
      CollectionLog-2017.11.24-10.22.zip
    • Pavel Seregin
      Автор Pavel Seregin
      Здравствуйте, поймали вирус-шифровальщик, зашифровал машину примерно 80%, но человек выключил пк резко из розетки, удалось поймать несколько файлов а именно файл который привел к заражению, так же файл который по предположению шифровал файлы, лог собранный программой прилагаю

      Добавляю файлы от программы  Farbar Recovery Scan Tool
      CollectionLog-2017.11.23-19.11.zip
      Addition.txt
      FRST.txt
      Shortcut.txt
×
×
  • Создать...