Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте, данная ситуация произошла после открытия письма.

Прикрепляю файлы логов и архив с закодированными файлами и запиской пароль virus. Спасибо за помощь!

Addition.txt FRST.txt virus.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя по-прежнему нет.

Помощь в очистке системы нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты

Сомневаюсь.

Существует как правило два пути:

1. Злоумышленники будут арестованы, их сервера изъяты и тогда будет выпущена бесплатная утилита расшифровки.

2. Злоумышленники сами опубликуют ключи и после подтверждения тоже будет выпущена утилита.

 

Если такое и произойдет, об этом будут сообщать на всех новостных площадках.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • wadmin
      От wadmin
      Заражение шифровальщиком.
      Добрый день, были зашифрованы почти все файлы на одном из сетевых ресурсов.
      Файл шифровальщик с помощью Kaspersky Virus Removal Tool обнаружить не удалось.
       
      Addition.txt FRST.txt Desktop.zip
    • KommanderRex
      От KommanderRex
      Здравствуйте!
      Шифровальщик badlamadec@gmail.com (Lama) зашифровал все файлы на компьютере. Нужна помощь в расшифровке.
      На данном компьютере был установлен Kaspersky Free, но в момент обнаружения зашифрованных файлов его уже не было.
      Предположительно был взломан RDP. Антивирус был удален так как о нем не было никаких упоминаний.
      После компьютер был проверен Kaspersky Total Security а так же утилитой Dr.WEB Curelt, но никаких вредоносных программ обнаружено не было.
      Еще на компьютере были удалены все точки восстановления системы.
      Текстовый файл с требованиями заплатить, а так же иные файлы и несколько зашифрованных файлов во вложении.
       
      ШифровальщикLAMA.zip
    • vanmiass
      От vanmiass
      Добрый вечер! Прошу помощи с расшифровкой файлов. Через RDP был взломан сервер. Во вложении записка с требованием выкупа, key-файлы и зашифрованные файлы.
      Новая папка.zip
    • ruda2004
      От ruda2004
      Доброго дня.
      Все файлы зашифрованы .Jager
      Система не загружается. Скопировал файлы с другой системы. Логов не могу приложить по причине "мертвой зараженной ОС"
       
      Вымогатели просят 
      Go to C:\ProgramData\  folder  and send us prvkey*.txt.key  file ,  *  might be a number (like this : prvkey3.txt.key)
      Payment should be with Bitcoin
       
      Почты злоумышленника
      enjoy.its.good@gmail.com
      JagerDecryptor@protonmail.com
       
      Пример имени файла
      расчет.xlsx.[enjoy.its.good@gmail.com][MJ-SL5270638419].Jager
      jager.7z
    • Eugen
      От Eugen
      1 7.07.2021 приблизительно в 04:30: были зашифрованы данные. По каким причинам, пока нет возможности выяснить, ни одна консоль на сервере не запускается.
      Сервер WINDOWS 2008R2 С ПОСЛЕДНИМИ ОБНОВОЕНИЯМИ.
      Установлен Kasperskiy Small Office Scurity последняя версия с последними обновлениями баз.
      Что теперь делать даже и не знаю.
      Два Архива, первый virus это сам файл описания что делать от злоумышлиников (опишите может какие-то дополнительные файлы Вам выслать). Второй отчет утилиты сканирования.
       
      All Your Files Has Been Encrypted
      You Have to Pay to Get Your Files Back
      1-Go to C:\ProgramData\ or in Your other Drives   and send us prvkey*.txt.key  file ,  *  might be a number (like this : prvkey3.txt.key) 
      2-You can send some file little than 1mb for Decryption test to trust us But the test File should not contain valuable data
      3-Payment should be with Bitcoin

      4-Changing Windows without saving prvkey.txt.key file will cause permanete Data loss

      Our Email:Decryptioncenter2016@gmail.com
      in Case of no Answer:Backupcenter2016@gmail.com
       
      Подскажите что делать?
       
×
×
  • Создать...