Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Нашел Ваш ресурс и обращаюсь с просьбой  о помощи в решении проблемы. Дело в том что, как я подозреваю, но не утверждаю, что после посещения (судя по истории посещения страниц браузера), начали изменяться (шифроваться) файлы различного формата (фотографии, документы офис, PDF, TХЕ и возможно другие)первый и последний файлы прилагаю, а также файл который точно является фотографией. Отправил письмо злоумышленнику по адресу "noallpossible@cock.li" с текстом "happy new year" и получил ответ:
<Без темы>
noallpossible@cock.li
26 декабря, 8:48
Кому: вам
On 2019-12-25 18:32, Андрей Ванин wrote:
> happy new year
>
> --
Приветствую.

Стоимость полной расшифровки стоит 10'000 тысяч российских рублей.

Для вашей уверенности в моих намерениях, расшифрую 2 файла бесплатно
(любые кроме документов)

У вас есть неделя. Начиная со дня получения вами этого письма. По
истечению срока, в расшифровке вам будет отказано.

-----------------------------------------------------------------------------------
Внимание ! Если не отвечаю на письма более суток - пишите на резервный
адрес почты.

резервная почта: supermax@cock.lu

CollectionLog-2019.12.29-11.13.zip

CollectionLog-2019.12.29-11.22.zip

Первыи и последний зашифрованные файлы.rar

точно фото.rar

Опубликовано

Пока у меня нет возможности заняться доведением до ума распаковки. Общий размер пострадавших файлов какой?

Опубликовано

Выкладывайте на Яндекс диск и присылайте ссылку мне в ЛС

Опубликовано

Все файлы выслать не могу, ДСП. Возможно есть возможность мне самостоятельно дешифровать файлы. Из за изменения полного имени не могу распознать какие ДСП какие нет.

Опубликовано

ДСП - это что?

 

Из за изменения полного имени не могу распознать

Из-за особенностей архивов RAR под паролем невозможно просто так увидеть имя и внутри самого архива.

 

Пока у меня нет возможности заняться доведением до ума распаковки

А не доведенное до ума я не выдаю.
Опубликовано

Также много файлов принадлежат программам, возможно ли расшифровать их так чтобы  они остались на месте.


ДСП - для служебного пользования.

Опубликовано

С доведенным до ума распаковщиком все так и будет. Но накануне праздника другие приоритеты, сами должны понимать.

Опубликовано

Спасибо. Понимаю. Жду решения вопроса. Если нужна дополнительная информация готов содействовать.


Если приняли моё сообщение и готовы помочь, пожалуйста подтвердите. Чтобы  зря не ждать. 

Опубликовано

Никакой дополнительной информации мне не нужно

Опубликовано

И чем этот лог должен помочь? Данная утилита не поддерживает данный шифратор.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • InnaC
      Автор InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • Тимур М
      Автор Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • duduka
      Автор duduka
      вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
      утром естественно появились текстовые документы с текстом:
       

      и  файлы стали в таком виде.
      файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
       
      так же был обнаружен файл payload.exe
       
      есть возможность расшифровать?

      report1.log report2.log
    • SAVXNNXH
      Автор SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...