Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сейчас вставлю диск с ОС обратно в системный блок и выполню рекомендации. Надеюсь есть шанс. Вымогатели просят 3000$ Они похоже не знают курс рубля.

 

к сожалению теперь загрузочный сектор тоже закриптован ? Могу только запустить утилиту с действующей ОС, это будет достаточно? проблемный Диск будет в этот момент подключен по USB.

 

обновил архив с файлами добавив пример зашифрованного файла, требования вымогателей и отчет сканирования.

BOOTSECT.BAK.Email=[CrXL@cock.li]ID=[E4EC7608].zip

Опубликовано

Грустно. Удалось снизить до 1600 $ Может кто-то еще вел переговоры с мошенниками и подскажет как снизить цену еще?

Опубликовано
20 часов назад, dmitryf сказал:

Удалось снизить до 1600 $ Может кто-то еще вел переговоры с мошенниками и подскажет как снизить цену еще?

Не рекомендую платить, 1600$ вероятно может быть только первый перевод, дальше могут сказать, что давайте ещё 1400$ за получение приватных ключей. 

  • 1 месяц спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergey21
      Автор Sergey21
      Добрый день! Сегодня утром поймали этого шифровальщика, заметили процесс XINOF.EXE и по прошествии примерно 30 минут зверь успел 30000 тысяч файлов зашифровать. Процесс закрыл, файл вируса перенес (был в папке ProgramData).
      сообщение шифровальщика 
      Are you looking for your important files?
       Send a message to TheBlackArrow@Tuta.io 
       
      Addition.txt FRST.txt xinof_virus.zip xinof_образцы.zip
       
      Этой утилитой https://support.kaspersky.ru/10556 удалось расшифровать файлы! Хотелось бы убрать следы от шифровальщика.
    • Aristan
      Автор Aristan
      Всем доброго времени суток. Этот же вирус словил и я. Вирус прошел мимо антивируса и удалил его, удалил теневые копии и точки восстановления виндовс. Откатить не удалось. зашифровал базы SQL, переименования файла не помогло (хотя лет пять назад это срабатывало). Я уже отправил через кабинет в техподдержку файлы, пока ответа нет.
       
      Сообщение от модератора kmscom Сообщения перенесены из темы Зашифрованы файлы Ryuk  
    • Filereopening
      Автор Filereopening
      Привет, наш сервер был атакован этим вымогателем, пожалуйста, помогите
      hrmlog1.zip 284.pdf.[Datablack0068@gmail.com].[C6B0931E].zip
    • rsharipov
      Автор rsharipov
      Здравствуйте!
      В субботу (10.06.2023) ночью произошло несчастье, компьютер поразил вирус Ryuk.
      Сегодня в ночи мне удалось при помощи Kaspersky Rescue Disk 18 создать загрузочную флешку, и в режиме включения совместимости таки загрузиться и пролечить ПК.
      Благо была вторая УЗ администратора и я смог через нее восстановить пароль к основной УЗ, т.к. вирус пароль тоже зачистил.
      После это я путем обновления с загрузочной флешки мне удалось восстановить нормальную работоспособность ОС.
      Далее я попробовал к зашифрованным файлам применить Утилиту Kaspersky RakhniDecryptor, однако ни один файл не был расшифрован.
      В архиве (под паролем), предлагаю отправить в ЛС, приложены примеры зашифрованных файлов и файлы с информацией.
      Прошу оказать вас помощь в решении вопроса.
      Заранее благодарю!
      Files.rar
    • totkot
      Автор totkot
      Добрый день.
      Рабочий компьютер у друга в магазине. Произошло заражение. Все файлы были зашифрованы с расширением [Datablack0068@gmail.com].[4E701FD6].RYK
      Все архивы уничтожены. Операционную систему не переустанавливал. Пролечил диском KRD.
       
      FRST.zip Зашифрованные.ZIP КопииИзАрхива.ZIP Требования.ZIP
×
×
  • Создать...