Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Поймали шифровальщик, требуется помощь в определении типо шифровальщика и возможность дешифровки

Тест Инструкции:

Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать!
Мы все расшифруем и вернем на свои места.

Для расшифровки данных:

Напишите на почту - cyber@outlookpro.net
 
 *В письме указать Ваш личный идентификатор (Key Identifier)
 *Прикрепите 2 файла до 2 мб для тестовой расшифровки.
  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования


Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)


P.S
Если Вам не ответили в течении 48 часов. Вам нужно будет связаться с нами по дополнительным контактам.

Скачайте и установите Tor Browser - https://www.torproject.org/ru/download/
Откройте через Tor Browser сайт - http://sonarmsng5vzwqezlvtu2iiwwdn3dxkhotftikhowpfjuzg7p3ca5eid.onion (сайт не будет работать через обычный браузер, только через ТОР)
Зарегистрируйтесь и напишите нам.

*Наш ник в Sonar'e - savefile365

 

KEYID:
PWqln2+mPnlO1dYdwdbRJnL3pX7wVkxLcbROjRAmlWJN/dHTt95vv2xC415vh5ykUF4Tgk06CnB+KXNIhtHdPvMUJgS32yN3N8PEIL8s9wWkGQNUgzAFXu5dAzJgOS1oM7dfhx9y59LYG27Y7TjZEOgqQ1J0bz6Z1TLCqsd2qtK8HbQtIndWsejbGrLmnoHNmgF6WXaFJTHh0eTJkppRxFeaxx+rOmsURSLr82zynzDe/m2lJUiwG8BzyMV3yGNGIyJ5M9VU8ErBX8N1hDSDyVBTXfwqm9jUi0aHTppg+GAXi+CLCQ6aOKgHKZ6OYOP6i90sohgipFwCWQu6CuJpKdIG/tWWQK8iQBEXa2BTuT92czJrwPhcx2bTh23BOIfh5JkDGpdpjE1Z+LFd/tKlLEIr5q4yIVkrbg3ko/owOTS956lKnOczidV2uAqvDBgayRc3xsyaVj+E8We6hS/ctPN/tspIb4CqZui6Rs82GvixXju65w3+fuV0+IhSDNh/NU8NoMScWtATdpVrkwwJ+JHoBMI9QirRfTYKxiUPxR6kM2zfvu26IhiQBvDliFK24VGBwjqyNOyMMjXuup3WnwVizEWspIT7VWFvRLdwoA6jslbU9pzclbzvg5JKnuFtBtdaQ66f/RFdB8s/j+rNkYZLAmnO3Y+nxI3ziycNVjU=

 

 

Инструкция.txt 15-11-2021_19-06-38.rar

Опубликовано

Прикрепите в архиве ещё несколько зашифрованных файлов.

Опубликовано

Добрый день.

Попали в аналогичную ситуацию, к расширениям документов добавлено .xot5ik

Прошу помочь в решении данной проблемы.

KEYID: 
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
 

Опубликовано

@JonAirs, постарайтесь найти сам шифровщик. Возможно в карантине антивируса или ищите среди удалённых файлов (например, с помощью R-studio).

Если найдёте, упакуйте в архив с паролем, выложите на файлообменник и ссылку на скачивание отправьте мне через систему личных сообщений.

Опубликовано
23.11.2021 в 21:03, Sandor сказал:

@JonAirs, постарайтесь найти сам шифровщик. Возможно в карантине антивируса или ищите среди удалённых файлов (например, с помощью R-studio).

Если найдёте, упакуйте в архив с паролем, выложите на файлообменник и ссылку на скачивание отправьте мне через систему личных сообщений.

искать батник или exe? по какой маске?

Опубликовано

К сожалению, помочь с расшифровкой этой версии вымогателя не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Valek777
      Автор Valek777
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: 419D9A8EFC43B7B3A621|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 419D9A8EFC43B7B3A621|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. CollectionLog-2015.03.27-22.57.zip
    • СергейПенза
      Автор СергейПенза
      Здравствуйте! Вирус зашифровал офисные файлы, .pdf, .jpeg, архивы. У всех файлов добавлено расширение .zmsgrcl
      Прикрепляю 2 версии одного файла, зашифрованную и обычную, рабочую, так же CureIt нашел тело вируса(2 файла с одинаковым размером, но разными именами), временная активность совпадает с временем поражения. Так же прикрепляю логи. Пароль на архив infected
      Заранее спасибо!
       

      Строгое предупреждение от модератора Roman_Five Зловреда выкладывать не надо! CollectionLog-2015.01.29-11.52.zip
    • vi-ego
      Автор vi-ego
      Всем добрый день. У меня такая вот проблемка. На днях user  открыл почтовое сообщение в котором было тело вируса и естественно его запустил по незнанию, в результате в течении минуты были зашифрованы все файлы на его рабочей машине. Помогите исправить, как можно дешифровать данные? Все нужные файлы во вложении. Ни в коем случае не запускаем файл с расширением . exe иначе Ваши файлы все зашифруются..
       
       

      Сообщение от модератора Карантин в теме Doc1.doc
    • vkams
      Автор vkams
      Пользовательница открыла .zip-файл якобы из налоговой. По её словам, антивирус nod32 предупредил и, вроде, не дал выполнить. Через 30 мин, заметив проблемы с базой The bat! (часть писем не показывалась), обратилась ко мне. Я обнаружил признаки шифрования, по одной из тем в этом разделе убил 'C:\ProgramData\Windows\csrss.exe' с помощью AVZ, но огромное количество файлов и папок уже зашифрованы. Последующая проверка с помощью Kaspresky Security Scan, DrWeb CureIt!, Malwarebytes показали, что других заражений нет. Отчёты FRST прилагаю. 
       
      Есть ли расшифровщик?

      Папка quarantine была пустой, так что, может, ничего при запуске AVZ и не убилось, разве что перезагрузка прервала работу шифровальщика. Действовал в цейтноте, не слишком разумно... .
      Addition.zip
      FRST.zip
    • ArtMaster7
      Автор ArtMaster7
      Доброго времени суток.
      Помогите....
      Получил 02.12.2015 письмо из налоговой, открыл и появились проблемы....
       
      CollectionLog-2016.01.17-01.05.zip
×
×
  • Создать...