Перейти к содержанию

Зашрифовали данные .wannacash


Рекомендуемые сообщения

Я не знаю что делать, мои данные зашрифованны даже старые фото из 2009-2012 годов. Решил скачать 'Ключи активации на 365.zip' Нажимаю на .exe ничего не происходит, потом через час вдруг обои меняются, я даже не знаю что делать. Я не имею текст вымогательства но имею сообщение(Я кидал текст другу) (Все значимые файлы на ВАШЕМ компьютере были зашифрованы с помощью криптографической библиотеки "OpenSSL" при использованием AES-256-CBC + RSA 1024bit шифрования. Я заверяю, что ВЫ сможете легко восстановить все свои файлы. Стоимость полной дешифровки данных стоит - 10'000 тыс. российских рублей. Чтобы подтвердить мои намерения, отправьте мне на почту 1 пострадавший файл ( любой кроме документа ! ), и ВЫ получите его расшифровку. Почта: mylifeisfear@cock.li Резеврная почта: safronov@cock.li - Если не отвечаю в течении суток, пишите на резервную почту. Не забывайте проверять папку спама Я не использую другие емейл адреса. Только выше указанные. У ВАС есть ровно 7 дней на связь со мной. После 24.07.2020 числа в расшифровке ВАМ будет отказано. Я предупредил. Не пытайтесь расшифровать ваши данные с помощью сторонних программ, это может привести к повреждению или другим неприятным для ВАС последствиям. * Крайне не рекомендую обращаться за помощью на форумы антивирусных компаний. Только лишь потеряете время на ожидание отрицательного ответа. _ WANNACASH v170720 35746 ID: 136488872) (файлы не кидаются)

Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, thyrex сказал:

Сам файл шифровальщика сохранился?

Не, но когда я включил сегодня компьютер то типо проверка диска D запланировано(файл шифровальщик не зашифровал диск C)

Изменено пользователем Даниель
Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, thyrex сказал:

А ссылка, по которой его скачали?

 Владелец уже удалил ссылку

 

5 минут назад, Даниель сказал:

 Владелец уже удалил ссылку

И уже наверно бродит по сайтам с ключами с новой ссылкой

Ссылка на комментарий
Поделиться на другие сайты

Расшифровки все равно нет. Основного тела шифратора, а не то, что скачивают пострадавшие искатели ключей для Eset, я не нашел.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
×
×
  • Создать...