Перейти к содержанию

Рекомендуемые сообщения

В какой-то момент стали замечать, что к именам файлов добавилось ".secure[greenreed007@qq.com]" сразу не сообразили, что видимо это вирус. Письмо на почту указанную в имени файла не принесло ответа или какой-либо реакции в связи с этим требований о выкупе нету, в связи с чем, обращаюсь к вам. Зашифвровались и пдф и фотки и доки и эксель, очень много всего :-((. Вирус удалось найти и удалить утилитой касперского, после чего компьютер был просканирован ксперским.

 

Прикрепляю архив с фотками.

2021-07-31.rar Addition.txt FRST.txt

14 минут назад, Miha095 сказал:

В какой-то момент стали замечать, что к именам файлов добавилось ".secure[greenreed007@qq.com]" сразу не сообразили, что видимо это вирус. Письмо на почту указанную в имени файла не принесло ответа или какой-либо реакции в связи с этим требований о выкупе нету, в связи с чем, обращаюсь к вам. Зашифвровались и пдф и фотки и доки и эксель, очень много всего :-((. Вирус удалось найти и удалить утилитой касперского, после чего компьютер был просканирован ксперским.

 

Прикрепляю архив с фотками.

2021-07-31.rar 3 MB · 0 загрузок Addition.txt 53 kB · 0 загрузок FRST.txt 53 kB · 0 загрузок

 

Изменено пользователем Miha095
Ссылка на сообщение
Поделиться на другие сайты

Мне вот такое прислали:

hello,
to decrypt your files You will need a special software with your special unique private key.
price of software with your private key will be 1500 US dollars.
with this product you can decrypt all your files.
we accept only BITCOIN payments. (It is a decentralized digital currency)
when your payment will be delivered you will receive your software with private key IMMEDIATELY!
let us know about your decision as soon as possible and we give you bitcoin wallet for payment.
thanks.
Ссылка на сообщение
Поделиться на другие сайты

@Miha095, здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет. Сообщите, нужна ли помощь в очистке следов и майнера.

 

@Sla2025, не пишите в чужой теме. В текущем разделе это нарушение правил.

Если нужна помощь, выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.
В результате работы утилиты появится отчёт AV_block_remove.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новые логи FRST и Addition.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Электроник506
      Всем привет! Попался такой шифровальщик. Как говорится ПАМАГИТЕ 
       
      Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! 
      Мы все расшифруем и вернем на свои места.
      Для расшифровки данных:
      Напишите на почту - jewellschmeler72@messagesafe.io 
       
       *В письме указать Ваш личный идентификатор (Key Identifier)
       *Прикрепите 2 файла до 2 мб для тестовой расшифровки. 
        мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.
       -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
       -Написав нам на почту вы получите дальнейшие инструкции по оплате.
      В ответном письме Вы получите программу для расшифровки.
      После запуска программы-дешифровщика все Ваши файлы будут восстановлены.
      Мы гарантируем:
      100% успешное восстановление всех ваших файлов
      100% гарантию соответствия
      100% безопасный и надежный сервис
      Внимание!
       * Не пытайтесь удалить программу или запускать антивирусные средства
       * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
       * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
      уникальный ключ шифрования

      Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
      Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)

      P.S
      Если Вам не ответили в течении 48 часов. Вам нужно будет связаться с нами по дополнительным контактам. 
      Скачайте и установите Tor Browser - https://www.torproject.org/ru/download/
      Откройте через Tor Browser сайт - http://sonarmsng5vzwqezlvtu2iiwwdn3dxkhotftikhowpfjuzg7p3ca5eid.onion (сайт не будет работать через обычный браузер, только через ТОР)
      Зарегистрируйтесь и напишите нам. 
      *Наш ник в Sonar'e - savefile365

      Key Identifier: у каждого свой
       
      К файлам добаляет расширение *.zuxnci 
      И в каждую папку кидает файл Инструкция.txt
       
      worker-0.rar.zip Зашифрованный1.zip
    • От Fumaca
      Здравствуйте. Вчера вечером, при выключении компьютера высветилось сообщение - "Компьютер используется другим пользователем" (учетная запись у меня одна). 
      После перезагрузки все файлы стали иметь расширение .сом и не открываются.
      Ниже прикрепляю результ аты Scan Tool'a и 2 файла. Текст от вымогателей не высвечивался, но я нашел "чужой" txt файл на жестком диске.
       
       
      Заранее большое спасибо!
      RESTORE_FILES_INFO.txt Addition_27-08-2021 14.01.06.txt FRST_27-08-2021 14.01.06.txt Shortcut_27-08-2021 14.01.06.txt
      2Файла.rar
    • От dedicatedd
      добрый вечер,
      на днях почти все файлы приобрели шифровку, непонятный тип файлов и приписку гринрид007кк.ком,
      из-за вируса не могу подключиться даже к интернету, пишу через древний ноутбук.
      сам по себе в пк я полный чайник.
      ниже прикрепляю два файла, послание вымогателя и сканирование frst.
      2 файла.rar RESTORE_FILES_INFO.txt FRST.txt Addition.txt
    • От zet_9
      Здравствуйте!
      Сегодня обнаружили, что все документы (а их очень много) не открываются и все файлы имеют вид ....doc.secure[greenreed007@qq.com] или ...xls.secure[greenreed007@qq.com]
      Помогите, пожалуйста, расшифровать файлы, какие надо произвести действия?
      И что еще нужно сделать, чтобы убедится что вирус удален?
    • От Koury
      Здравствуйте.
      Помогите пожалуйста поймал шифровальщик закодировал файлы, фото, видео приписка в конце файлов milleni5000@qq.com
×
×
  • Создать...