Перейти к содержанию

[РЕШЕНО] Шифровальщик Ctypt Live (cryptlive@aol.com)


Рекомендуемые сообщения

Поймали шифровальщик :oh:  :angry:

 

Кто-то сталкивался с таким? Может кто-то попробовать помочь?

Очень надеюсь на помощь.

 

Могу собрать доп. данные с ПК

 

Имена файлов стали в таком виде

 

Книга1.xls.id-2660856B.[cryptlive@aol.com].LIVE

 

 

На ПК следующее сообщение

 

YOUR FILES ARE ENCRYPTED

Don`t worry, you can return all your files!

If you want restore them, follow this link: email cryptlive@aol.com YOUR ID 2660856B

If you have not been answered via link within 12 hours, write  to us by e-mail: cryptlive@aol.com

 

 

Написали, получили ответ

 

Welcome to CryptLive Support..

If you contacted us, most likely you need a decryption of files. We are ready to help you !
The cost of decrypting files is $ 1299. We accept payment at Bitcoin box office.
 
If you make payment within 24 hours after the first contact with us, you will be given a 15% discount. As a guarantee that we have a tool for decrypting data, you can send us 1 encrypted file up to 10 MB in size.
The decryption process is automated.
 
This happens as follows:
After receiving payment from you, a program is sent to scan your files. After the scan is completed, a code will be assigned to the program, you will send us this code - then we will send you a response code to decrypt the data.

Crypt live
cryptlive@aol.com

post-57160-0-55966200-1579350727_thumb.jpg

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Образец зашифрованного файла прикрепите в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Да, это одна из машин на которых происходило шифрование

 

Образец зашифрованного файла в приложении

Файл внутри.zip

Ссылка на комментарий
Поделиться на другие сайты

thyrex, на другой машине нашел подтверждение ваших слов:

 

2020-01-19-01-13-06.png

 

2020-01-19-00-11-46.png

 

 

ВОТ СОСТАВЛЯЮЩЕЕ ЭТОГО ШИФРОВАЛЬЩИКА

 

2020-01-19-01-23-20.png

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

Такая же проблема. Тот же шифровальщик. Та же электронка.

 

После оплаты никто ничего не прислал, сразу пропали. Не платите, бесполезно.

Причем инструмент для расшифровки у них есть. Присылали расшифрованный файл.

 

Есть ли кто-нибудь, кому всё-таки прислали ответный файл дешифратора после оплаты? Отпишитесь, пожалуйста. Может "ключи" не уникальные и нам тоже подойдут.

Изменено пользователем XXXX
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
×
×
  • Создать...