Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Поймали шифровальщик :oh:  :angry:

 

Кто-то сталкивался с таким? Может кто-то попробовать помочь?

Очень надеюсь на помощь.

 

Могу собрать доп. данные с ПК

 

Имена файлов стали в таком виде

 

Книга1.xls.id-2660856B.[cryptlive@aol.com].LIVE

 

 

На ПК следующее сообщение

 

YOUR FILES ARE ENCRYPTED

Don`t worry, you can return all your files!

If you want restore them, follow this link: email cryptlive@aol.com YOUR ID 2660856B

If you have not been answered via link within 12 hours, write  to us by e-mail: cryptlive@aol.com

 

 

Написали, получили ответ

 

Welcome to CryptLive Support..

If you contacted us, most likely you need a decryption of files. We are ready to help you !
The cost of decrypting files is $ 1299. We accept payment at Bitcoin box office.
 
If you make payment within 24 hours after the first contact with us, you will be given a 15% discount. As a guarantee that we have a tool for decrypting data, you can send us 1 encrypted file up to 10 MB in size.
The decryption process is automated.
 
This happens as follows:
After receiving payment from you, a program is sent to scan your files. After the scan is completed, a code will be assigned to the program, you will send us this code - then we will send you a response code to decrypt the data.

Crypt live
cryptlive@aol.com

post-57160-0-55966200-1579350727_thumb.jpg

Изменено пользователем bplus
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

Логи собирали на машине, ставшей источником шифрования?

 

Образец зашифрованного файла прикрепите в архиве к следующему сообщению.

Опубликовано
Логи собирали на машине, ставшей источником шифрования?

 

Да, это одна из машин на которых происходило шифрование

 

Образец зашифрованного файла в приложении

Файл внутри.zip

Опубликовано

Похоже на Dharma (CrySis). Расшифровки нет.

Опубликовано (изменено)

thyrex, на другой машине нашел подтверждение ваших слов:

 

2020-01-19-01-13-06.png

 

2020-01-19-00-11-46.png

 

 

ВОТ СОСТАВЛЯЮЩЕЕ ЭТОГО ШИФРОВАЛЬЩИКА

 

2020-01-19-01-23-20.png

Изменено пользователем bplus
Опубликовано

Стало быть я был прав, что источником шифрования была другая машина.

  • Согласен 1
Опубликовано

Такая же проблема как у автора.

Вирус видимо из новых, информации нигде нет.

Подскажите стоит надеяться, что выйдет расшифровка?

Опубликовано

 

 


Подскажите стоит надеяться, что выйдет расшифровка?
Только в случае поимки злоумышленников и изъятия ключей.
Опубликовано

Не платите деньги мошеннику. мы оплатили все, а расшифровку не прислал.

Опубликовано

Добрый день, Есть какая информация по расшифровке?

Тоже прилетела это штука.

Опубликовано (изменено)

Такая же проблема. Тот же шифровальщик. Та же электронка.

 

После оплаты никто ничего не прислал, сразу пропали. Не платите, бесполезно.

Причем инструмент для расшифровки у них есть. Присылали расшифрованный файл.

 

Есть ли кто-нибудь, кому всё-таки прислали ответный файл дешифратора после оплаты? Отпишитесь, пожалуйста. Может "ключи" не уникальные и нам тоже подойдут.

Изменено пользователем XXXX
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • merlin_hal
      Автор merlin_hal
      Практически все файлы были зашифрованы и теперь имеют вид: *.docx.id-70FAE858.[3048664056@qq.com] Затронут как пакет MSOffice, так и *.jpg, *.pdf и т.п. Так же на локальном диске был создан файл с содержанием: 
      Your documents, photos, databases, save games and other important data has been encrypted. Data recovery requires decoder. To obtain decoder, please contact me by email: 3048664056@qq.com or patrik.swize@gmx.de or through the service https://bitmsg.me, and send me a message to the address: BM-2cWpwwPT9bqLv7D1VMSFUNJZgQ1mKBRgxK Компьютер в домене и был затронут частично сетевой диск CollectionLog-2017.04.12-14.06.zip
    • Эдуард Пятницкий
      Автор Эдуард Пятницкий
      Добрый день!

      Вирус зашифровал множество файлов Program Files Антивирус kaspersky endpoint security 10 его пропустил.

      Помогите пожалуйста расшифровать. Прикрепляю сам вирус и пару зараженных файлов

       


      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные ссылки и файлы на форуме.
    • SergeyKomarov
      Автор SergeyKomarov
      Утром пришли на работу, увидели, что один из серверов зашифрован вирусом wallet
      Все файлы имеют расширение: r.id-A7C85580.[satan-Stn@bitmessage.ch].wallet
      Удалённый доступ был блокирован desktop lock express
      От него избавились, а вот от wallet - нет.
      Зашифрованы все файлы на сервере, где хранится 1С, в том числе и в ProgramFiles.
      Кроме того, зашифрован внешний жёсткий диск с бэкапом и второй копьютер с 1С
      CollectionLog-2017.04.13-12.23.zip
    • Асылбек
      Автор Асылбек
      Здравствуйте! я поймал вирус шифровальщик (.WALLET) т.е ко всем файлам на компьютере добавилось расширение  .WALLET, а исходные файлы имеют размер 0кб. 
       
      Есть ли решение по дешифровке файлов?
       
      во вложении файл оригинал и зашифрованный.
         
      зашифрованый файл.rar
    • Print1972g
      Автор Print1972g
      поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора
      CollectionLog-2017.04.10-10.52.zip
×
×
  • Создать...