Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
2 минуты назад, Sandor сказал:

Нет, я подразумевал - если открыть один из них блокнотом, можно что-либо прочитать?

Screenshot_2.thumb.png.f67cf5db6535e39df6b9e5426e23ff1d.png

  • Ответов 42
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    21

  • Miqueza

    21

  • Evgen_51

    1

Топ авторов темы

Изображения в теме

Опубликовано
5 минут назад, Sandor сказал:

Что не расшифровались.

Это критичные файлы?

Опубликовано

Да, правда, для очень ограниченного круга обстоятельств (если можно так выразиться).

Опубликовано

Если система работает нормально, не обращайте внимания. Скорее всего эти файлы ни на что не повлияют.

Опубликовано
16 минут назад, Sandor сказал:

Если система работает нормально, не обращайте внимания. Скорее всего эти файлы ни на что не повлияют.

Спасибо!

Опубликовано (изменено)

Какие-то в ЛК все теплые... Долго думали, уточняли что им нужно сделать и в итоге ответ:

 

"Здравствуйте!

Уважаемый пользователь, данный троян шифрует файлы каждого пострадавшего разными ключами. Предоставленный ключ, к сожалению, не поможет другим пострадавшим."

Изменено пользователем Miqueza
Опубликовано

Я об этом вам сказал в самом начале.

Опубликовано
17.03.2021 в 15:28, Miqueza сказал:

 

17.03.2021 в 15:28, Miqueza сказал:

Далее к той переписке что есть выше:

 

1. Я сказал ему что я болен и что все деньги уходят на лекарства и в компьютере содержаться файлы по плану лечения.

 

2. Он попросил доказать это.

 

3. Подобрал фотку на гугл фото и выслал и не важно что она на женщину 90 г. рождения, а я мужчина 94. Не проверил. Предварительно проверил не ищется ли эта фотография по гугл картинкам - не ищется. Отправил не как вложение в почту, чтобы нельзя было отследить историю создания файла а как вставка изображения в почту.

 

Спустя полтора часа он прислал:

 


download Decryptor from: https://dropmefiles.com/6qTlY
winrar password: 121212

in Decryptor on Crypted Extension Insert this: .secure[milleni5000@qq.com]

Descryption password:
O[ahwt4/P8]]RPq}Hl5e]^GS`{WzImkL

 

В автоматическом режиме она за 15 секунд восстановила рабочий стол. Сейчас долго шуршит по диску где занято 200 гб из 1 тб. Посмотрим, что будет. Программа часто слетает, особенно при объемных папках, которые содержат много внутренних папок и большой вес файлов. Приходилось перезагружаться. Касперский не мешает работе программы. Приходилось выбирать папки более узко и тогда получаем сообщение об успехе. 

 

Decoder.png.87a5f6175c54e4f413bc3c41e735f1f2.pngimage.png.a4f1838c826c6537b0d3e9644f19c1f7.png

 

Расшифровщик от него во вложении:

 

Decryptor.zipНедоступно

 

Новые логи во вложении (какие-то проги стандартные были запущены в трее и + Касперский если это важно), прошу, пожалуйста, помочь почистить все следы. Касперский сейчас стоит активно на защите если что. Сегодня купил на нервах.

 

FRST.txtНедоступно Shortcut.txtНедоступно Addition.txtНедоступно

 

ЛК ответили что взяли в работу в 15:36. Сейчас дошлю им файл который получил от злоумышленника.

 

Еще напоминаю если поможет придумать универсальный разблокировщик картинки по сегодняшней проблеме на ЯД загружены дополнительно которых здесь нет, вес тяжелый (какое-то время там повисят): https://yadi.sk/d/8ajMDkhVoHqu9Q

 

 

Мой ответ в лабораторию показываю во вложении.

kaspersky.thumb.png.4380276b52ac0fbaa6d3c2b7af0d25d4.png

Так а где дискриптор???

 

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • depston
      Автор depston
      Доброго времени суток.
      Поймал что-то, doctor web cureit ругается на C:\Users\depston\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences , но не лечиться. adwcleaner_8.4.2 же видит browser hijack, но при последующей перезагрузки все по новой.
      Прикрепил логи с adwcleaner и от First64 Addition.txtFRST.txt
      AdwCleaner[S00].txt AdwCleaner[C00].txt AdwCleaner_Debug.log
    • pasnades86
      Автор pasnades86
      Здравствуйте у меня вопрос где и как скачать диструтив 
      Kaspersky Secure Connection если он не доступен в вашем регионе но есть подписка на него куплена лицензия 
    • Poem
      Автор Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • alex098
      Автор alex098
      Программа Kaspersky Secure Connection вообще не запускается ни на одном из 5 ПК, но интернет (сайты) блокирует.
      Установил новый роутер tp-link Archer C64. Интернет работает хорошо, телевидение тоже.

    • Mason19
      Автор Mason19
      Добрый день, на ноутбуке приложение обновилось, появился "игровой режим" и "просмотр онлайн-кинотеатров", как обновить приложение на основном ПК?

×
×
  • Создать...