Перейти к содержанию

[РЕШЕНО] Шифровальщик Ctypt Live (cryptlive@aol.com)


Рекомендуемые сообщения

Поймали шифровальщик :oh:  :angry:

 

Кто-то сталкивался с таким? Может кто-то попробовать помочь?

Очень надеюсь на помощь.

 

Могу собрать доп. данные с ПК

 

Имена файлов стали в таком виде

 

Книга1.xls.id-2660856B.[cryptlive@aol.com].LIVE

 

 

На ПК следующее сообщение

 

YOUR FILES ARE ENCRYPTED

Don`t worry, you can return all your files!

If you want restore them, follow this link: email cryptlive@aol.com YOUR ID 2660856B

If you have not been answered via link within 12 hours, write  to us by e-mail: cryptlive@aol.com

 

 

Написали, получили ответ

 

Welcome to CryptLive Support..

If you contacted us, most likely you need a decryption of files. We are ready to help you !
The cost of decrypting files is $ 1299. We accept payment at Bitcoin box office.
 
If you make payment within 24 hours after the first contact with us, you will be given a 15% discount. As a guarantee that we have a tool for decrypting data, you can send us 1 encrypted file up to 10 MB in size.
The decryption process is automated.
 
This happens as follows:
After receiving payment from you, a program is sent to scan your files. After the scan is completed, a code will be assigned to the program, you will send us this code - then we will send you a response code to decrypt the data.

Crypt live
cryptlive@aol.com

post-57160-0-55966200-1579350727_thumb.jpg

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Образец зашифрованного файла прикрепите в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Да, это одна из машин на которых происходило шифрование

 

Образец зашифрованного файла в приложении

Файл внутри.zip

Ссылка на комментарий
Поделиться на другие сайты

thyrex, на другой машине нашел подтверждение ваших слов:

 

2020-01-19-01-13-06.png

 

2020-01-19-00-11-46.png

 

 

ВОТ СОСТАВЛЯЮЩЕЕ ЭТОГО ШИФРОВАЛЬЩИКА

 

2020-01-19-01-23-20.png

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

 

 


Подскажите стоит надеяться, что выйдет расшифровка?
Только в случае поимки злоумышленников и изъятия ключей.
Ссылка на комментарий
Поделиться на другие сайты

Такая же проблема. Тот же шифровальщик. Та же электронка.

 

После оплаты никто ничего не прислал, сразу пропали. Не платите, бесполезно.

Причем инструмент для расшифровки у них есть. Присылали расшифрованный файл.

 

Есть ли кто-нибудь, кому всё-таки прислали ответный файл дешифратора после оплаты? Отпишитесь, пожалуйста. Может "ключи" не уникальные и нам тоже подойдут.

Изменено пользователем XXXX
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...