Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
2 минуты назад, Sandor сказал:

Нет, я подразумевал - если открыть один из них блокнотом, можно что-либо прочитать?

Screenshot_2.thumb.png.f67cf5db6535e39df6b9e5426e23ff1d.png

  • Ответов 42
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    21

  • Miqueza

    21

  • Evgen_51

    1

Топ авторов темы

Изображения в теме

Опубликовано
5 минут назад, Sandor сказал:

Что не расшифровались.

Это критичные файлы?

Опубликовано

Да, правда, для очень ограниченного круга обстоятельств (если можно так выразиться).

Опубликовано

Если система работает нормально, не обращайте внимания. Скорее всего эти файлы ни на что не повлияют.

Опубликовано
16 минут назад, Sandor сказал:

Если система работает нормально, не обращайте внимания. Скорее всего эти файлы ни на что не повлияют.

Спасибо!

Опубликовано (изменено)

Какие-то в ЛК все теплые... Долго думали, уточняли что им нужно сделать и в итоге ответ:

 

"Здравствуйте!

Уважаемый пользователь, данный троян шифрует файлы каждого пострадавшего разными ключами. Предоставленный ключ, к сожалению, не поможет другим пострадавшим."

Изменено пользователем Miqueza
Опубликовано

Я об этом вам сказал в самом начале.

Опубликовано
17.03.2021 в 15:28, Miqueza сказал:

 

17.03.2021 в 15:28, Miqueza сказал:

Далее к той переписке что есть выше:

 

1. Я сказал ему что я болен и что все деньги уходят на лекарства и в компьютере содержаться файлы по плану лечения.

 

2. Он попросил доказать это.

 

3. Подобрал фотку на гугл фото и выслал и не важно что она на женщину 90 г. рождения, а я мужчина 94. Не проверил. Предварительно проверил не ищется ли эта фотография по гугл картинкам - не ищется. Отправил не как вложение в почту, чтобы нельзя было отследить историю создания файла а как вставка изображения в почту.

 

Спустя полтора часа он прислал:

 


download Decryptor from: https://dropmefiles.com/6qTlY
winrar password: 121212

in Decryptor on Crypted Extension Insert this: .secure[milleni5000@qq.com]

Descryption password:
O[ahwt4/P8]]RPq}Hl5e]^GS`{WzImkL

 

В автоматическом режиме она за 15 секунд восстановила рабочий стол. Сейчас долго шуршит по диску где занято 200 гб из 1 тб. Посмотрим, что будет. Программа часто слетает, особенно при объемных папках, которые содержат много внутренних папок и большой вес файлов. Приходилось перезагружаться. Касперский не мешает работе программы. Приходилось выбирать папки более узко и тогда получаем сообщение об успехе. 

 

Decoder.png.87a5f6175c54e4f413bc3c41e735f1f2.pngimage.png.a4f1838c826c6537b0d3e9644f19c1f7.png

 

Расшифровщик от него во вложении:

 

Decryptor.zipНедоступно

 

Новые логи во вложении (какие-то проги стандартные были запущены в трее и + Касперский если это важно), прошу, пожалуйста, помочь почистить все следы. Касперский сейчас стоит активно на защите если что. Сегодня купил на нервах.

 

FRST.txtНедоступно Shortcut.txtНедоступно Addition.txtНедоступно

 

ЛК ответили что взяли в работу в 15:36. Сейчас дошлю им файл который получил от злоумышленника.

 

Еще напоминаю если поможет придумать универсальный разблокировщик картинки по сегодняшней проблеме на ЯД загружены дополнительно которых здесь нет, вес тяжелый (какое-то время там повисят): https://yadi.sk/d/8ajMDkhVoHqu9Q

 

 

Мой ответ в лабораторию показываю во вложении.

kaspersky.thumb.png.4380276b52ac0fbaa6d3c2b7af0d25d4.png

Так а где дискриптор???

 

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • u66ivashka
      Автор u66ivashka
      В общем, вот что у меня на рабочем столе, файлов на нём нет, только эти два txt. Также на фото видно, что находится в дисках. К самим файлам я могу попасть через их расположение, они живые. Можно ли как нибудь все расшифровать? Антивирусом все почистил 



    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • Матвей_123
      Автор Матвей_123
      Вирус в папке ProgramData, создает папку qhpxndiguijf. Началось после того, как хотел полноCollectionLog-2025.09.25-12.14.zipCollectionLog-2025.09.25-12.14.zipстью удалить старый офис на ноутбуке через KMS Auto. Файл логов прикладываю. Помогите, пожалуйста, ноутбук рабочий, не могу полностью сносить виндовс, заранее спасибо

×
×
  • Создать...