olomus

Есть ли возможность расшифровать после вируса?!

9 posts in this topic

Выкладывыю отчет программы kaspersky vrt и один из зашифрованных файлов

 

Текст вымогателей

 

Все ваши документы зашифрованы надежным криптостойким алгоритмом.

Уникальный ключ для расшифровки генерируется 1 раз и хранится у нас 48 часов начиная с 17.07.2013

По прошествию 48 часов ключ автоматически удаляется и ваши данные не сможет расшифровать никто.

Стоимость получения ключа 5000 р.

QIWI-кошелек для оплаты: 4890494193171907

 

После проведения оплаты отправьте e-mail на адрес decryptor2013@gmail.com, вложив в него данный файл.

В ответ вы гарантированно получите программу для расшифровки с вашим уникальным одноразовым ключом.

После ее запуска все ваши файлы вернутся в исходное состояние.

 

---Tech-Begin---

713

---Tech-End---

 

P.S.

Попытки самостоятельной расшифровки файлов могут привести к их порче и окончательной потере.

Удачного дня.

avptool_sysinfo.zip

___________________________________.txt.rar

Edited by olomus

Share this post


Link to post
Share on other sites

Microsoft Windows XP, Build=2600, SP="Service Pack 2" - вот Вам начало всех проблем.

Сервис пак 2 уже 3 года не подерживается. http://www.3dnews.ru/software-news/584045

Зашифрованные файла направьте в Вирлаб, м.б. дешифратор уже есть или будет вскоре доступен.

 

Share this post


Link to post
Share on other sites

// Перенёс

Edited by Kapral

Share this post


Link to post
Share on other sites

Всем доброго дня. Подцепил такую же заразу. Подскажите, как дешифровать файлы.

Буду признателен за ответ.

 

Текст вымогателей

 

Все ваши документы зашифрованы надежным криптостойким алгоритмом.

Уникальный ключ для расшифровки генерируется 1 раз и хранится у нас 48 часов начиная с 17.07.2013

По прошествию 48 часов ключ автоматически удаляется и ваши данные не сможет расшифровать никто.

Стоимость получения ключа 5000 р.

QIWI-кошелек для оплаты: 4890494193171907

 

После проведения оплаты отправьте e-mail на адрес decryptor2013@gmail.com, вложив в него данный файл.

В ответ вы гарантированно получите программу для расшифровки с вашим уникальным одноразовым ключом.

После ее запуска все ваши файлы вернутся в исходное состояние.

 

---Tech-Begin---

713

---Tech-End---

 

P.S.

Попытки самостоятельной расшифровки файлов могут привести к их порче и окончательной потере.

Удачного дня.

 

Share this post


Link to post
Share on other sites

Всем привет. Добыл дешифратор для этого вируса. Только номер не 713, а 526.

http://rghost.ru/47650691

У меня сработал. Но он индивидуальный, так что не запускать у себя не стоит.

Share this post


Link to post
Share on other sites
Всем привет. Добыл дешифратор для этого вируса. Только номер не 713, а 526.

http://rghost.ru/47650691

У меня сработал. Но он индивидуальный, так что не запускать у себя не стоит.

IlyaGulya, где взял декриптор? я тоже хочу. вроде как он сработал даже, но файлы в кашу перемешал - ясно, что индивидуальный.

Share this post


Link to post
Share on other sites
IlyaGulya, где взял декриптор? я тоже хочу. вроде как он сработал даже, но файлы в кашу перемешал - ясно, что индивидуальный.

 

Обманул этих ребят. Сказал что оплатил. Они попросили скан чека. Я в фотошопе поправил чужой чек и отослал. Они подумали и прислали декриптор :D

Share this post


Link to post
Share on other sites

Доброе утро!

Вчера на компьютере появилось такое сообщение.

Полностью все файлы! зашифрованы.

За расшифровку файла просят 10.000 руб. Оплата через Qiwi.

Что делать в этом случае?

 

Все ваши документы зашифрованы надежным криптостойким алгоритмом.

Уникальный ключ для расшифровки генерируется случайным образом.

Для получения декриптора обратитесь в течение 24 часов по адресу

ironman.tony.stark.co@gmail.com, вложив в него данный файл.

В противном случае КЛЮЧ БУДЕТ УДАЛЕН и ваши данные не сможет расшифровать никто.

---Tech-Begin---

26.07.2013

0042800

---Tech-End---

 

 

P.S.

Попытки самостоятельной расшифровки файлов (использование сторонних утилит)

могут привести к их порче и окончательной потере.

 

Ваш ключ БУДЕТ УДАЛЕН НЕМЕДЛЕННО в случае обнаружения вашего участия в обсуждении проблемы

на форумах таких антивирусных компаний как:

- DrWeb

- Kaspersky

- ESET

- VirusList

 

Share this post


Link to post
Share on other sites

Здравствуйте! Несколько дней назад наш сотрудник получил письмо из арбитражного суда, перейдя по ссылке - активировал файлы вирусов.

На рабочем столе появилась заствака с изображением злого санты и требованием связаться с злоумышленником для получения ключа от зашифрованных файлов.

ОС - Win7. Касперский антивирус 6.0 (лицензия) офис - 2010

ОТключил в автозапуске программу санта, обновил антивирусник, проверил на вирусы, попробывал сделать откат системы.

К сожалению действительно документы и картинки оказались зашифроваными (вместо текста - абра кадабра)

 

Часть документов удалось открыть через свойства документов и восстановление предыдущей версии...

 

Документы на диске D открыть не удалось.

 

образец повреждённого документа прикрепляю к письму

 

Подскажите пожалуйста что делать и можно ли восставновить документы? Наверное нужно прикрепить какие-то файлы отчёта из касперского, но если честно я не знаю как это сделать....

_______________________.doc

Share this post


Link to post
Share on other sites