Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, сервер словил шифровальщика, в каждой папке присутствует txt файл с текстом:

 

All Your Files Has Been Locked
They Cant Get Restore or Decrypted Without Decryption Key + Tool
You Have 2days to Decide to Pay 
after 2 Days Decryption Price will Be Double
And after 1 week it will be triple Try to Contact late and You will know
You Can Send some Files that not Contains Valuable Data To make Sure That Your Files Can be Back with our Tool
The Payment Should Be with Cryptocurrencies Like Bitcoin(BTC) Send Email to Know the Price And Do an Agreement
 
Our Email: fixallfiles@tuta.io
 
 
Your Id: 
 
You Can Learn How to Buy Bitcoin From This links Below
 
 
 
 
Сами файлы имеют теперь имя : notification.pdf.Email=[fixallfiles@tuta.io]ID=[YE1GTCOVQZNRXDW]
расширение .odveta
Опубликовано

Добрый день, сервер словил шифровальщика, в каждой папке присутствует txt файл с текстом:


 


All Your Files Has Been Locked

They Cant Get Restore or Decrypted Without Decryption Key + Tool

You Have 2days to Decide to Pay 

after 2 Days Decryption Price will Be Double

And after 1 week it will be triple Try to Contact late and You will know

You Can Send some Files that not Contains Valuable Data To make Sure That Your Files Can be Back with our Tool

The Payment Should Be with Cryptocurrencies Like Bitcoin(BTC) Send Email to Know the Price And Do an Agreement

 

Our Email: fixallfiles@tuta.io

 

 

Your Id: 

 

You Can Learn How to Buy Bitcoin From This links Below

 


 


 

 

Сами файлы имеют теперь имя : notification.pdf.Email=[fixallfiles@tuta.io]ID=[YE1GTCOVQZNRXDW]

расширение .odveta

CollectionLog-2019.10.11-17.36.zip

Опубликовано

Здравствуйте!

 

Расшифровки нашими силами не будет, к сожалению.

 

Смените пароли на RDP.

 

"Пофиксите" в HijackThis:

O4 - Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Unlock-Files.txt
O4 - Startup other users: C:\Users\petrov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Unlock-Files.txt
O4 - Startup other users: C:\Users\rzaeva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Unlock-Files.txt
O4 - User Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Unlock-Files.txt
Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • 3 месяца спустя...
Опубликовано

Строгое предупреждение от модератора thyrex
У Вас нет прав оказывать расширенную помощь в этом разделе.
Опубликовано

Здравствуйте!

 

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.

Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

 

Спасибо за использование нашего форума и удачи!

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • denjz84
      Автор denjz84
      Добрый день, ночью зашифровали файлы на рабочем компьютере со всеми базами и т.д. Прошу помощи с расшифровкой если возможно. Прилагаю образец зашифрованного файла и логи FRST.
      Файл.zip FRST.txt Addition.txt
    • RosArY
      Автор RosArY
      Доброго времени. по открытому RDP словил трояна, теперь все пользовательские файлы зашифрованы. есть ли возможность расшифровки? есть еще и сам троян в виде ant gmail.exe и все сопутствующие ему файлы (размер архива 30Мб.)
       
      Спасибо!
      Dectryption-guide.txt KVRT.rar pkey_idk.rar Зашифрованные файлы.rar
    • Сергей Ладей
      Автор Сергей Ладей
      Добрый день сегодня захожу на сервер а там денег просит за расшифровку помогите  с помощью утилиты создал 2 файла
      06.12.2019.rar
    • Batyr
      Автор Batyr
      Добрый день!
       
      Возникла проблема, залез на сервер шифровальщик и зашифровал большую часть файлов. По сети не распространился. В наименовании зашифрованного файла добавил к имени всех файлов следующие символы Email=[fixallfiles@tuta.io]ID=[ER5HPZOV3ND6BLC].odveta. Помогите расшифровать пожалуйста!
      CollectionLog-2019.10.11-14.42.zip
    • Aladdinych
      Автор Aladdinych
      Помогите группа файлов зашифрована шифровальщиком
      Файл Base.rar.Email=[mrcrypting@airmail.cc]ID=[RIX71408MTYVLAC].odveta.
      Размер файла 55гб.
      Помогите расшифровать.
×
×
  • Создать...