Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

23 минуты назад, dackregin сказал:

Что необходимо?

Внимательно прочитать и выполнить Порядок оформления запроса о помощи.

Ссылка на сообщение
Поделиться на другие сайты

INC000011680776

Простите, прочел ознакомился! 

написал заявку на помощь в лабораторию 

Прикладываю Скрин вируса трояна:

не успеваю оформить до конца

lBPOIWjL3fY.jpg

LicData_ООО_Победа,.txt[reddragon000@protonmail.ch][special][2].[25E956D3-9AE77E16]

Изменено пользователем dackregin
Ссылка на сообщение
Поделиться на другие сайты
40 минут назад, dackregin сказал:

не успеваю оформить до конца

Мы подождем.

 

40 минут назад, dackregin сказал:

написал заявку на помощь в лабораторию

Результат сообщите здесь, пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты

Добрый день, простите запоздал с оформлением темы.

Форумчане вижу что были движения в данном посте с дешифровкой файлов конечного пользователя. https://forum.kasperskyclub.ru/topic/65329-resheno-ransomware-cryakl-1900/

Специалисты Антивируса Доктор Веб:
Здравствуйте!

Файлы зашифрованы Trojan.Encoder.567
Расшифровка нашими силами невозможна.

Основная рекомендация: обратиться с заявлением в территориальное управление полиции; по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.
Возможно, в результате полицейской акции поймают автора/"хозяина" троянца и выяснят у него шифроключ.

 

 

Антивирус Касперского:
Здравствуйте!
Мы получили ответ от коллег из Вирусной лаборатории. Файлы зашифрованы Trojan-Ransom.Win32.Cryakl.
К сожалению, мы не можем расшифровать файлы, зашифрованные данной модификацией трояна.
Также обращаем ваше внимание, что, по нашим данным, злоумышленники могут использовать подбор паролей RDP, чтобы получить доступ к машине и вручную запустить на ней шифровальщик. Во избежание повторного заражения, рекомендуем сменить пароли для удалённого доступа.

 

 

Я так понимаю проще заплатить злоумышленнику х) и получить дешифратор? 
 

 

 

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, dackregin сказал:

были движения в данном посте с дешифровкой файлов конечного пользователя

Там была другая версия.

 

8 минут назад, dackregin сказал:

проще заплатить злоумышленнику х) и получить дешифратор?

На ваш страх и риск. Могут и обмануть.

https://safezone.cc/threads/shifrovalschik-stopencrypt-qq-com-adobe.32578/

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Z-PIT
      От Z-PIT
      Нужна помощь с расшифровкой файлов, система переустанавливалась с нуля, остались только зашифрованные файлы отдельно. archive.zip
      archive.zip
    • aristokrat
      От aristokrat
      Сегодня ночью зашифровал не только у себя на компе, но и на расшаренных папках
       
      Addition.txt crylock.rar FRST.txt
    • n-oberemko
      От n-oberemko
      Добрый день!
       
      Через rdp видимо проник шифровальщик, прошу помощи в расшифровке
       
      Во вложении несколько файлов и 1 не зашифрованный
      crip files.zip
    • SergL
      От SergL
      Здравствуйте.
      Словили такого же шифровальщика: reddragon000@protonmail.ch
      Просьба помочь с восстановлением файлов.
      Спасибо!
      Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Дим
      От Дим
      Сам не понимаю как за 10 лет словил такой (( всегда пользовался каспером.. сейчас родители на нем.. а сам без антивируса уже давно и получил такой шифровальщик.
      Почти все фото домашние , текстовые файлы зашифрованы и так в каждой папки 
      Файлы и улитка с описанием, что да как оплатить (мол 2 дня осталось)
       
      how_to_decrypt и файлы IMG_6408.JPG[fairexchange@qq.com][pus] и так везде (( 

      Desktop.rar
×
×
  • Создать...