Jump to content

Шифровальщик оставил следы в компьютере. Как узнать ключ шифрования?


Recommended Posts

Доброго времени суток, уважаемые форумчане!
Беда приключилась следующая.
Прилетел на почту к бухгалтеру файлик с расширением ".exe", но с ярлыком как ".xlsx".
Скачали этот файл на компьютер. И запустили. И ничего не происходит!
Антивирусник удалён был ещё в начале мая 2023-го года. Типа он тормозил работу компьютера. Без антивируса "всё летает". Вот и залетел незнакомый троянец по имени "Win32/Trojan.Generic.HgIATMEA" в автозагрузку операционной системы "Windows 7 Professional SP1". И начал он "чудить"! Сначала появился файл "9263999858.tmp.exe" в папке "AppData/Roaming" пользователя системы. Позже нарисовался ещё один файл там же: "updater.exe". И вот началось помутнение экрана. В прямом смысле слова. Диспетчер задач Windows стал не доступен на панели задач! Просто серая неактивная строчка! Вызов диспетчера задач через сочетание клавиш Ctrl+Alt+Delete тоже не дал результатов.
Компьютер был принудительно выключен. А после включения - МАМА ДОРОГАЯ! - на рабочем столе изменилась заставка, которая сообщила нам, что все файлы зашифрованы, и, мол, не пытайтесь ничего предпринимать самостоятельно, а лучше - заплатите нам!
Круто. Но не так важны документики и фотографии, как ВСЕ ДАННЫЕ БУХГАЛТЕРСКИХ БАЗ. А вот они как раз стали не доступны. Паника!
В каждой папке появился текстовый документ следующего содержания:
"


                                ВНИМАНИЕ!!!

Все ваши файлы зашифрованы криптографически стойким алгоритмом!

Без нашей помощи расшифровка невозможна! Вам нужно купить дешифратор - программу для расшифровки файлов.

В качестве гарантии наличия дешифратора у нас, отправьте нам один зашифрованный файл небольшого размера.

После оплаты мы предоставим вам программу для расшифровки.

Важно! Не удаляйте и не изменяйте зашифрованные файлы - это приведет к проблеме с восстановлением!

Не пытайтесь использовать бесплатные сторонние дешифраторы - это бесполезно и испортит все ваши файлы,
без возможности восстановления!

Не прибегайте к помощи сторонних помощников - вы переплатите им за посредничество.

Рекомендуем использовать для связи с нами почту mail.ru или gmail.com 

Если от нас долго нет ответа - проверьте папку спам.

Наши контакты:
        
- Основной адрес электронной почты: *****@*****.tld

- Дополнительный адрес электронной почты: *****@*****.tld 

Ваш личный идентификатор, укажите его в первом письме ID : 7F31424E42D9FD50FCDFDC769CE401F2 "

Если это возможно, помогите с этой проблемой, пожалуйста!

2024-01-11_145415.png

2024-01-11_145433.png

2024-01-11_145449.png

2024-01-11_145509.png

2024-01-11_145522.png

BtzZevWKv.jpg

Link to comment
Share on other sites

Антивирус "не нужен" до первой подобной проблемы. Но потом, может быть уже поздно.

Поскольку антивируса у вас не было, то "Лаборатория Касперского" вам ничем не поможет.

Попробуйте создать тему в разделе Помощь в борьбе с шифровальщиками-вымогателями клуба "Лаборатории Касперского", выполнив Порядок оформления запроса о помощи. Потребуется отдельная регистрация.

 

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...