Перейти к содержанию

[РЕШЕНО] Шифровальщик Ctypt Live (cryptlive@aol.com)


Рекомендуемые сообщения

Поймали шифровальщик :oh:  :angry:

 

Кто-то сталкивался с таким? Может кто-то попробовать помочь?

Очень надеюсь на помощь.

 

Могу собрать доп. данные с ПК

 

Имена файлов стали в таком виде

 

Книга1.xls.id-2660856B.[cryptlive@aol.com].LIVE

 

 

На ПК следующее сообщение

 

YOUR FILES ARE ENCRYPTED

Don`t worry, you can return all your files!

If you want restore them, follow this link: email cryptlive@aol.com YOUR ID 2660856B

If you have not been answered via link within 12 hours, write  to us by e-mail: cryptlive@aol.com

 

 

Написали, получили ответ

 

Welcome to CryptLive Support..

If you contacted us, most likely you need a decryption of files. We are ready to help you !
The cost of decrypting files is $ 1299. We accept payment at Bitcoin box office.
 
If you make payment within 24 hours after the first contact with us, you will be given a 15% discount. As a guarantee that we have a tool for decrypting data, you can send us 1 encrypted file up to 10 MB in size.
The decryption process is automated.
 
This happens as follows:
After receiving payment from you, a program is sent to scan your files. After the scan is completed, a code will be assigned to the program, you will send us this code - then we will send you a response code to decrypt the data.

Crypt live
cryptlive@aol.com

post-57160-0-55966200-1579350727_thumb.jpg

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Образец зашифрованного файла прикрепите в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Логи собирали на машине, ставшей источником шифрования?

 

Да, это одна из машин на которых происходило шифрование

 

Образец зашифрованного файла в приложении

Файл внутри.zip

Ссылка на комментарий
Поделиться на другие сайты

thyrex, на другой машине нашел подтверждение ваших слов:

 

2020-01-19-01-13-06.png

 

2020-01-19-00-11-46.png

 

 

ВОТ СОСТАВЛЯЮЩЕЕ ЭТОГО ШИФРОВАЛЬЩИКА

 

2020-01-19-01-23-20.png

Изменено пользователем bplus
Ссылка на комментарий
Поделиться на другие сайты

 

 


Подскажите стоит надеяться, что выйдет расшифровка?
Только в случае поимки злоумышленников и изъятия ключей.
Ссылка на комментарий
Поделиться на другие сайты

Такая же проблема. Тот же шифровальщик. Та же электронка.

 

После оплаты никто ничего не прислал, сразу пропали. Не платите, бесполезно.

Причем инструмент для расшифровки у них есть. Присылали расшифрованный файл.

 

Есть ли кто-нибудь, кому всё-таки прислали ответный файл дешифратора после оплаты? Отпишитесь, пожалуйста. Может "ключи" не уникальные и нам тоже подойдут.

Изменено пользователем XXXX
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте. Доктор Веб cureit нашел данные вирусы и не смог удалить их. Образ автозапуска, фарбар и доктор веб прикреплю. Также у меня возникал вопрос по поводу того, может ли кто нибудь подключаться к моему пк удаленно и на одном сайте было написано, что в "управлении компьютером" в  Terminal-Services-RemoteConnectionManager есть какие-то посторонние процессы, то подозрительно. А у меня там вообще ничего нет это норм? А вот в Terminal-Services-LocalSessionManager есть какие-то процессы в то время, когдаотчёты.rar я пк не польDESKTOP-KSVMTSD_2025-03-28_23-49-44_v4.99.10v x64.7zзовалась. 
×
×
  • Создать...