Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Увы, уникальный.

Тогда вообще непонятно, почему не присылают ответ.

Опубликовано

Банально могли просто заблочить почту. У зарубежных товарищей это делается весьма оперативно по жалобе, поступившей от зарубежных же помощников в борьбе с вредоносными программами. Ну и нельзя исключать вариант недобросовестности распространителей вируса.

Опубликовано

Нет, почта рабочая.  Мы пробовали с другого ящика, как новый "клиент". Они отвечают на запросы. Пока им не пришлешь номер ID, они не могут идентифицировать клиента: новый или уже обращался.

Опубликовано

Тогда

 


нельзя исключать вариант недобросовестности распространителей вируса.
Опубликовано
Итак, господа, давайте подведем промежуточный итог.

 

Мы так же пострадавшие, и оплатившие.

15го января произошло шифрование. Оплатили 20го, ключ не получили.

 

Из десяти входящих транзакций того кошелька что у меня есть, видимо трое из России. Я прошу связаться со мной в ЛС всех подцепивших вирус.

Константин Перс
Опубликовано

Аналогично, оплатили денег, дешифровки не пришло, на другую почту не отвечали, диалог до оплаты вели нормально. До этого два раза шифровали я оплачивал и все расшифровывали:) был уверен что третий раз все так же получится.

 

 

Итак, господа, давайте подведем промежуточный итог.

 

Мы так же пострадавшие, и оплатившие.

15го января произошло шифрование. Оплатили 20го, ключ не получили.

 

Из десяти входящих транзакций того кошелька что у меня есть, видимо трое из России. Я прошу связаться со мной в ЛС всех подцепивших вирус.

Такое ощущение что люди получили деньги и пошли бухать на неделю, и не даёт покоя то что файл в до 10 мегабайт то расшифровали людям, перед оплатой, это значит что им просто лень!

Опубликовано

Оплатили 20.01 когда еще не было никакой информации. Прислали приложение дл скана, просканировал, получил ключ, отправил им этот ключ, они прислали ответный ключ для расшифровки который оказался не рабочим.

Потом полный игнор.

Опубликовано

Оплатили 20.01 когда еще не было никакой информации. Прислали приложение дл скана, просканировал, получил ключ, отправил им этот ключ, они прислали ответный ключ для расшифровки который оказался не рабочим.

Потом полный игнор.

А не могли бы Вы его сообщить? Может кому подойдет, всяко бывает...

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Анвар
      Автор Анвар
      Поймали вирус, он зашифровал файлы в вид Имя_файла.оригинальное_расширение.id-9CD284DD.[amagnus00@dmx.com].wallet.  Возможна ли дешифровка?
      CollectionLog-2017.04.20-15.36.zip
    • synopsis
      Автор synopsis
      зашифровались файлы :
       
      KVRT обнаружил payload_127AMM.exe файлы как Trojan-Ransom.Win32.Crusis.so
       
      RakhniDecryptor не помог
      CollectionLog-2017.04.29-17.28.zip
    • MSBishop
      Автор MSBishop
      Поймали шифровальщик. 
      Со страху пользователь грохнул систему и переустановил ОС поэтому ни логов и прочей информации собрать не удалось, остались только зашифрованные фалы
      Имена фалов изменились по шаблону: config.sys.id -66813FE4.[felix_dies@aol.com].onion
      Идентификация в ID Ransomware: Dharma (.onion)
       
      Для прочих dharma шифровальщиков есть дешифраторы.
      Есть ли шанс что для этого расширения будет дешифратор?
    • Александр Панев
      Автор Александр Панев
      Знакомые поймали вирус-шифровальщик. Просит написать на адрес 3048664056@qq.com
      Файлы зашифрованы с расширением .wallet
       
      1. Сперва PC полечил в ручную, удалил из автозагрузки и компьютера файл с вирусом.
      2. Проверил утилитой от касперского, вирусов больше не нашлось.
      3. При проверки файла с вирусом находит вирус: Trojan-Ransom.Win32.Crusis.xg
       
      В приложении:
      1. файл с вирусом (пароль 123)
      2. Зашифрованный файл
      3. Логи
       

      Строгое предупреждение от модератора "Mark D. Pearlstone" Не публикуйте вредоносные ссылки и файлы на форуме. csrs.exe.id-FC475758.3048664056@qq.com.zip
      CollectionLog-2017.04.26-16.26.zip
      Data recovery FILLs .txt
    • Виталий88
      Автор Виталий88
      добрый день, сегодня пришел на работу и не смог открыть не один документ. Все файлы имеют расширение id-.[shadowblacksea@qq.com].wallet. В диспетчере задач висит и даже не скрывается Trojan-Ransom.Win32.Rakhni decryption tool. Можно ли как то восстановить зашифрованные файлы и убить эту заразу? Dr.web как и касперский угроз не нашли
        CollectionLog-2017.04.25-13.53.zip
×
×
  • Создать...