Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На компьютерах файлы зашифрованы с расширением .private

Зашифровал до чего смог дотянуться.

Doc/xsl/базы 1с

Стоит антивирус касперский, которого шифровальщик благополучно отправил в спящий режим.

 

На рабочем столе появился текстовый файл "Инструкция.txt"

 

Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! 
Мы все расшифруем и вернем на свои места.

Для расшифровки данных:

Напишите на почту - secure811@msgsafe.io
 
 *В письме указать Ваш личный идентификатор (Key Identifier)
 *Прикрепите 2 файла до 2 мб для тестовой расшифровки. 
  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования
 

arch.rar Addition.txt FRST.txt

  • Like (+1) 1
Опубликовано

Здравствуйте!

 

14 часов назад, 4awd сказал:

На рабочем столе появился текстовый файл "Инструкция.txt"

Сам файл тоже прикрепите, пожалуйста, к следующему сообщению. Пока пытаемся определить тип вымогателя.

 

14 часов назад, 4awd сказал:

Стоит антивирус касперский, которого шифровальщик благополучно отправил в спящий режим

Тут следует винить того, кто настраивал защиту. Вероятно политика управления KES (кстати, не актуальной версии) допускает отключение антивируса пользователем.

А поскольку злоумышленник проник в систему с правами администратора, отключить антивирус не составило труда.

 

Файл

Цитата

C:\Users\maxim.dusenko\Desktop\hry9548q.exe

проверьте на www.virustotal.com и покажите ссылку на результат проверки.

Опубликовано (изменено)

Добрый день.

Загрузив комп с флешки при помощи krd - вирус распознался как   trojan-ransom.win32.generic

Drweb распознал, что файлы зашифрованы при помощи Trojan.Encoder.33390

файл с инструкцией прикрепил

Инструкция.txt

Изменено пользователем 4awd
Опубликовано

Похоже на Hakbit. Если так, то расшифровки нет.

Помощь в очистке системы от его следов нужна или будете переустанавливать?

Опубликовано

я сегодня тоже поймал такой на домашний компьютер, напишите пожалуйста если найдете решение.

Опубликовано

если открыть зашифрованный документ, в конце файла есть приписка GetAllDone, которая указывает либо на то, что это вариация Prometheus, либо мимикрирует под него. Посмотрев события windows, я понял что к моей машине подобрали RDP пароль.

Опубликовано

@4awd, увы, это не поможет.

 

@limanad, если даже у вас похожие симптомы, лечение в этом разделе форума проходит индивидуально. Поэтому выполните Порядок оформления запроса о помощи и создайте свою тему.

Опубликовано

Приветсвую есть ли продвежения в расшифровке? тоже поимал эту заразу

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alex_84
      Автор alex_84
      Доброго времени суток поймал шифратор
       
      помогите с рашифровкой
       
       
      Расшифровать файлы и работать дальше.TXT
      Напишите на почту - secure32@cock.li
      ====================================================================================================
       
      ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!
       
      Ваш личный идентификатор
       
      pAQAAAAAAACazRPRHZTHF0QkCER=46Hrrt6z3NbbVYBJmCovXChr1VqYq0TMZK5KWr09tVvIUgZmvqnPqEXFlOoaRxr2fxerNgpi
      cqfVhitXYpGm8x+euyr0h3VabJl6hq+oxGsP17P=L8hbr6UWLfJm=X2uie3Cuy7nQMtN=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      =RzQJhTK175LjRsIk1tDs=toKlPFfIdDGtce=aem9RZxrLDYMNBA8JJ0v0ukRv+1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      Dr3TDl9f0K=dMB1i7aAanxhD4wGHsiZds9X4bfgxKsHiCAg0GNJTss0KBQ7g0N64=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      E3SCw3vYYneOQed8g3N6wq8aQRYrqifEsUug1VcxDqCCnQz4SlJgxGk=Yb00Rh5ty5HIT=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      +OgcJZQDi=lbplGAsNK3YoZWbgvLLfabV0TnGtIs6nwj1GzRyLvDAaX+cHEonREGRuC51RFYohIEyZ+scEd0unaFDNk9ZJnG3fxw
      deM4V8qzrBE=4hmLWmINcwZsDIFeUT8Rq7CFHSnth0WdSjJHlE5wjZfz5PtZWWJ5ZJRjkcDJnJ+5wsNCtmKk+O1LBfbpZ7CIUBhZ
      5Zn6IWJCFIkfKdFMM8RzR45ahkNOBKIGeW34aUY3RKV4o5dQRIdAdmXaGBuwdIK4YzzAQ46Vb4QzAaIlR5Hk4YHlIVjNbcF4bU96
      1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh+8DfAk
       
      Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы.
      Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
      Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)
       
      Для расшифровки данных:
       
      Напишите на почту - secure32@cock.li
       
      *В письме указать Ваш личный идентификатор
      *Прикрепите 2 файла до 1 мб для тестовой расшифровки.
      мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем их расшифровать.
       
      -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
      -Написав нам на почту вы получите дальнейшие инструкции по оплате.
       
       
      В ответном письме Вы получите программу для расшифровки.
      Запустите инструмент на вашем компьютере и безопасно расшифруйте все ваши данные.
       
      Мы гарантируем:
      100% успешное восстановление всех ваших файлов
      100% гарантию соответствия
      100% безопасный и надежный сервис
       
      Внимание!
      * Не пытайтесь удалить программу или запускать антивирусные средства
      * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
      * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
      уникальный ключ шифрования
      ====================================================================================================
       
      Ваш личный идентификатор
       
      pAQAAAAAAACazRPRHZTHF0QkCER=46Hrrt6z3NbbVYBJmCovXChr1VqYq0TMZK5KWr09tVvIUgZmvqnPqEXFlOoaRxr2fxerNgpi
      cqfVhitXYpGm8x+euyr0h3VabJl6hq+oxGsP17P=L8hbr6UWLfJm=X2uie3Cuy7nQMtN=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      =RzQJhTK175LjRsIk1tDs=toKlPFfIdDGtce=aem9RZxrLDYMNBA8JJ0v0ukRv+1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      Dr3TDl9f0K=dMB1i7aAanxhD4wGHsiZds9X4bfgxKsHiCAg0GNJTss0KBQ7g0N64=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      E3SCw3vYYneOQed8g3N6wq8aQRYrqifEsUug1VcxDqCCnQz4SlJgxGk=Yb00Rh5ty5HIT=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      +OgcJZQDi=lbplGAsNK3YoZWbgvLLfabV0TnGtIs6nwj1GzRyLvDAaX+cHEonREGRuC51RFYohIEyZ+scEd0unaFDNk9ZJnG3fxw
      deM4V8qzrBE=4hmLWmINcwZsDIFeUT8Rq7CFHSnth0WdSjJHlE5wjZfz5PtZWWJ5ZJRjkcDJnJ+5wsNCtmKk+O1LBfbpZ7CIUBhZ
      5Zn6IWJCFIkfKdFMM8RzR45ahkNOBKIGeW34aUY3RKV4o5dQRIdAdmXaGBuwdIK4YzzAQ46Vb4QzAaIlR5Hk4YHlIVjNbcF4bU96
      1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh+8DfAk
      Shortcut.txt
      Addition.txt
      FRST.txt
    • gasanov.work
      Автор gasanov.work
      18.01.19 на компьютере были обнаружены зашифрованные файлы с добавленным расширением .secure, после чего была проведена проверка средствами Kaspersky Virus Removal Tool. В результате проверки, были найдены и обезврежены вирусы, которые были распознаны Kaspersky VirusDesk как Trojan-Ransom.Win32.Generic и Trojan.Win32.Generic. После этого были предприняты попытки расшифровать файлы с помощью программ, предложенных на странице https://support.kaspersky.ru/viruses/utility, но ни одна программа так и не расшифровала файлы.
       
      Прошу помочь в расшифровке данных.
       
      К теме прикреплен архив с логами и архив с двумя файлами: оригинальным и зашифрованным.
      CollectionLog-2019.01.19-14.09.zip
      Зашифрованный_и_оригинальный_файлы.zip
    • nanosa
      Автор nanosa
      Я получил вирус-вымогатель, файл изменен на. [Black_private@tuta.io] .booom
      decrypt_info.txt
    • Theri
      Автор Theri
      Здравствтуйте! Все файлы на нескольких дисках оказались зашифрованы, можно ли их расшифровать?
      decrypt_info.zip
    • vvsirota
      Автор vvsirota
      Здравствуйте!
      При авторизации в ОС выходит сообщение:
      Внимание! Внимание! Внимание!
      Добрый день. У Вас возникли сложности на работе?
      Не стоит переживать, наши IT-специалисты помогут Вам.
      Для этого напишите пожалуйста нам на почту.
       
      Наш email - secure811@msgsafe.io
       
      Хорошего и продуктивного дня!
       
      Файлы .doc, .docx, .xlxs на ПК в наименовании добавилось расширение .private
      Есть возможность расшифровать файлы?
×
×
  • Создать...