Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Увы, уникальный.

Тогда вообще непонятно, почему не присылают ответ.

Опубликовано

Банально могли просто заблочить почту. У зарубежных товарищей это делается весьма оперативно по жалобе, поступившей от зарубежных же помощников в борьбе с вредоносными программами. Ну и нельзя исключать вариант недобросовестности распространителей вируса.

Опубликовано

Нет, почта рабочая.  Мы пробовали с другого ящика, как новый "клиент". Они отвечают на запросы. Пока им не пришлешь номер ID, они не могут идентифицировать клиента: новый или уже обращался.

Опубликовано

Тогда

 


нельзя исключать вариант недобросовестности распространителей вируса.
Опубликовано
Итак, господа, давайте подведем промежуточный итог.

 

Мы так же пострадавшие, и оплатившие.

15го января произошло шифрование. Оплатили 20го, ключ не получили.

 

Из десяти входящих транзакций того кошелька что у меня есть, видимо трое из России. Я прошу связаться со мной в ЛС всех подцепивших вирус.

Константин Перс
Опубликовано

Аналогично, оплатили денег, дешифровки не пришло, на другую почту не отвечали, диалог до оплаты вели нормально. До этого два раза шифровали я оплачивал и все расшифровывали:) был уверен что третий раз все так же получится.

 

 

Итак, господа, давайте подведем промежуточный итог.

 

Мы так же пострадавшие, и оплатившие.

15го января произошло шифрование. Оплатили 20го, ключ не получили.

 

Из десяти входящих транзакций того кошелька что у меня есть, видимо трое из России. Я прошу связаться со мной в ЛС всех подцепивших вирус.

Такое ощущение что люди получили деньги и пошли бухать на неделю, и не даёт покоя то что файл в до 10 мегабайт то расшифровали людям, перед оплатой, это значит что им просто лень!

Опубликовано

Оплатили 20.01 когда еще не было никакой информации. Прислали приложение дл скана, просканировал, получил ключ, отправил им этот ключ, они прислали ответный ключ для расшифровки который оказался не рабочим.

Потом полный игнор.

Опубликовано

Оплатили 20.01 когда еще не было никакой информации. Прислали приложение дл скана, просканировал, получил ключ, отправил им этот ключ, они прислали ответный ключ для расшифровки который оказался не рабочим.

Потом полный игнор.

А не могли бы Вы его сообщить? Может кому подойдет, всяко бывает...

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • st0rk
      Автор st0rk
      Добрый день. Сканировал Kaspersky Virus Removal Tool, нашло и удалило 4 штуки __new__.exe в разных местах Trojan-Ransom.Win32.Cryptor.fs
      Зашифровало все файлы как Имя.[stopper@india.com].wallet
      autologger отчет прилагаю, делал с безопасного режима, обычным способом не входит 
      в архиве по 2 файла - зараженный и нет, может поможет понять как их расшифровать...
      Очень надеюсь на Вашу помощь.
      files.zip
      CollectionLog-2016.12.21-18.16.zip
    • Klimat72
      Автор Klimat72
      Процесс шифровки не был завершен , обнаружен файл видимо шифровальщика - во вложении. Антивирус КИС, теневое копирование находились в отключенном состоянии. Автоматически логи собрать затруднительно, так как по rdp. При сканировании КИС-ом обнаружен троян:
      20.12.2016 10.52.34;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\denied.exe;C:\Users\ksusha\AppData\Roaming\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:52:34
      20.12.2016 10.27.55;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:27:55
       
      Прикрепляю архив с трояном, возможно сможете помочь с расщифровкой.
      FRST.txt 
       
      Спасибо.
    • AlexeyZ
      Автор AlexeyZ
      Приветствую,
      прошу помощи в расшифровке  -1A4B014A.{suri_namika@india.com}.xtbl
      лог в прицепе
       
      с Уважением,
       
      CollectionLog-2016.11.07-13.22.zip
    • Страхов Дмитрий
      Автор Страхов Дмитрий
      Просьба помочь с дешифратором.
       
      FRST.txt
      Addition.txt
    • Mike...
      Автор Mike...
      Ребята выручайте, зашифровался сервер с финансовой программой, предлагаемые касперским утилиты не помогают. Прикрепляю результаты сканирования программой FIRST.
      Addition.txt
      FRST.txt
×
×
  • Создать...