зашифровано с расширением *@riseup.net

RSS
Здравствуйте! шифровальщик backspace@riseup.net_846" зашифровал все файлы doc docx pdf pptx jpg zip rar и в расширении каждого файла добавлено backspace@riseup.net_846
Я смогла восстановить 2 файла с помощью резервной копии. но с остальными такое не прошло. Помогите пожалуйста

Ответы

Владимир  Шариков, какой id у шифратора? (трёхзначное число)
ESET Technical Support
Цитата
zloyDi пишет:
Все норм, дешифратора к сожалению нет.

Спасибо.
Да нет!!! Это Вам Спасибо!!! Как всегда профессионально!
Цитата
Валентин пишет:
Владимир  Шариков , какой id у шифратора? (трёхзначное число)
Я не понимаю как его посмотреть. Он видимо меняется. Вот два файла из корзины достал зашифрованные, у них название следующие:
getImage.jpg.SOS@AUSI.COM_FG178 этот фаил лежал на рабочем столе, картинка какая то. В это время была картинка про Африку с детьми на корабле.
Потом я начал ремонт через вас, скачал Радмин, установил его на той машине, перезагрузил ПК, картинка сменилась на негра и какое то страшное лицо из маленьких человеческих рук, и название файла стало таким radmin35ru.zip.backspace@riseup.net_250   . Собственно сам вирус у меня находился в автозагрузке, и я его не удалял специально, т.к. хотел понять сможет ли какая нибудь компания расшифровать его. У нас в россии по моему отдел специальный создали по информационной безопасности, куда они смотрят не понятно! Только сайты закрывать могут с нелицензионными файлами. Уезжать от сюда надо!:D
Доброго дня всем, сидел создавал онлайн буклет и когда заливал фото на экране изменилась заставка с каким-то текстом, ну я не обратил внимания и понял её,ну и удалил эту тему.Потом заметил, что часть файлов на компе зашифрована, зашифровались все разрешения файлов.Вот что добавилось к ним numlock@2riseup.net_164.
Помогите, а то инфы много на компе и вся оч нужная
При условии наличия лицензии на ESET, отправьте запрос на адрес support@esetnod32.ru
Цитата
Владимир  Шариков пишет:
У нас в России по моему отдел специальный создали по информационной безопасности, куда они смотрят не понятно!
А вы с заявлением в полицию обращались?
А правообладатели лицензионных файлов обращаются, потому сайты и закрывают.
Владимир  Шариков, похоже у Вас два разных шифратора. По переписке не совсем понятно, лицензии на ESET у Вас не имеется?
ESET Technical Support
Валентин, Конечно есть, корпоративная, на 70 пользователей. Просто не помню на данном ПК что стояло, т.к. уже всю систему переустановил.
Владимир  Шариков, если переустановили систему, найти образец шифратора будет не возможно, что крайне усложняет задачу подбора дешифратора. Так или иначе, для попытки подбора дешифратора необходимо направить запрос на электронный адрес support@esetnod32.ru.
ESET Technical Support
Здравствуйте.зашифрованы все файлы doc docx  xls xlsx dbf jpeg шифровальщик не из письма.
Вот пример зашифрованного файла https://cloud.mail.ru/public/Hzz4/uvNizm7Pv
Вот текст что появился на рабочем столе

Внимание!
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.
Все зашифрованые файлы имеют расширение .ktldll
Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.

Напишите мне письмо на адрес ktldll@riseup.net , чтобы узнать как получить дешифратор.
Если я Вам не ответил в течении 3 часов - повторите пересылку письма.

В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.TXT' или напишите номер - ********
В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме.                         пример зашифрованного файла
Ссылка на образ автозапуска https://cloud.mail.ru/public/Hzz4/uvNizm7Pv
добавьте образ  автозапуска
http://forum.esetnod32.ru/forum9/topic2687/

по ссылкам у вас  зашифрованный файл дважды
Читают тему (гостей: 9)