Автор
denis@korablev.info
(сервер уже в работе, жесткие диски отформатированы, утилиту из раздела помощи запустить не на чем)
На сервер каким то образом попал вирус шифровальщик и зашифровал все файлы (очень много всего нужного)
Сообщение вымогателя:
all your data has been locked us
You want to return?
write email Workup@india.com
Вымогатель после оплаты энной суммы прислал программу (2), с помощью которой отправили ему сформированный код после чего он выслал
с начало один ключ (3) (файлы не были расшифрованы), после прислал второй ключ (4) (файлы не расшифровывались)
после чего слился сказав что его программа отработала нормально и файлы зашифровал кто то другой.
Во вложении:
1. Пример разных файлов для дешифровки
2. Программа которую прислал вымогатель
Сообщение вымогателя:
make scan PC and send me code https://www.sendspace.com/file/1wv2gt)
3. Ключ для дешифровки 1
Сообщение вымогателя:
delete task avs.exe or avsc.exe kill process and delete file !
Run decrypt.exe
push decrypt, enter key and make SCAN PC
4. Ключ для дешифровки 2
Сообщение вымогателя:
check
p.s. кошелек поганца 1Ho5H5hsUSytJKHhCoSUBE1QztCCsEDsFq
(программа которую прислал вымогатель) decrypt.zip
key1.txt
key2.txt
Пример файла 1.7z
Пример файла 2.7z
Рекомендуемые сообщения