WannaCash

RSS
Вирус шифровальщик cryptlocker@tutanota.com
Зашифрованны все файлы на всех дисках, в каждой папке присутствует запись обратится  по вышеуказанному имейлу. Лог прилагаю, если кто может помочь буду благодарен
Изменено: dion den - 04.04.2020 13:52:39

Ответы

Пред. 1 ... 11 12 13 14 15 ... 18 След.
@Евгений Афаунов,
добавьте еще раз  в ваше новое сообщение:
образ автозапуска, несколько зашифрованных сообщений, логи FRST, записку о выкупе
хорохо
Изменено: Евгений Афаунов - 23.07.2020 10:24:52
Цитата
Евгений Афаунов написал:
образ загрузчика  https://transfiles.ru/iab38
Евгений,
используем ломанную версию ESET NOD32
C:\PROGRAM FILES\TNOD\TNODUP.EXE
TNod User & Password Finder
на оф. форуме ESET в таком случае помощь не оказывается, обратитесь за помощью на другой форум
Ребята помогите пожалуйста.Подхватил вирус который зашифровал на компьютере все фотографии мне они дороги как память образ
https://transfiles.ru/6iahf
Цитата
Роман Солодухин написал:
Ребята помогите пожалуйста.Подхватил вирус который зашифровал на компьютере все фотографии мне они дороги как память образ
https://transfiles.ru/6iahf
при наличие лицензии на антивирус от компании ESET обращайтесь в техподдержку: support@esetnod32.ru

надо будет сделать логи в программах:
esetlogcollector:
https://www.eset.com/int/support/log-collector/
и
ESETSysVulnCheck.exe
ftp://ftp.nod.sk/samples/svchecker/ESETSysVulnCheck.exe
+
добавить в архив несколько зашифрованных файлов,
+
если есть возможность добавить пары чистые файлы-зашифрованные файлы,
желательно чтобы это были офисные документы: docx, xlsx
+
записку о выкупе,
+
если сохранилось - тело шифратора в архиве с паролем infected
Здравствуйте. Зашифрованными оказались файлы с рабочие документы, часть личных фото. Каждый зашифрованный файл переименован "Файл [название документа] зашифрован. Пиши. [ Почта mylifeisfear@cock.li ] .WANNACASH NCOV v170720". Файла с текстом вымогательства нет.
Изменено: Валерия Радюк - 25.07.2020 14:55:14
Цитата
Валерия Радюк написал:
Здравствуйте. Зашифрованными оказались файлы с рабочие документы, часть личных фото. Каждый зашифрованный файл переименован "Файл [название документа] зашифрован. Пиши. [ Почта mylifeisfear@cock.li  ] .WANNACASH NCOV v170720". Файла с текстом вымогательства нет.
добавьте образ автозапуска, несколько зашифрованных файлов в архиве, и записку о выкупе
Записки о выкупе нет  
Валерия,

при наличие лицензии на антивирус от компании ESET обращайтесь в техподдержку: support@esetnod32.ru

надо будет сделать логи в программах:
esetlogcollector:
https://www.eset.com/int/support/log-collector/
и
ESETSysVulnCheck.exe
ftp://ftp.nod.sk/samples/svchecker/ESETSysVulnCheck.exe
+
добавить в архив несколько зашифрованных файлов,
+
если есть возможность добавить пары чистые файлы-зашифрованные файлы,
желательно чтобы это были офисные документы: docx, xlsx
+
записку о выкупе,
+
если сохранилось - тело шифратора в архиве с паролем infected
Цитата
дешифрация

Здравствуйте, к сожалению мои файлы зашифрованы шифровальщиком WannaCash, пожалуйста помогите с расшифровкой.
Был скачан файл типа Ключи активации на 365.zip в поисках ключей для NOD.

Вот что требует:
Все значимые файлы на ВАШЕМ компьютере были зашифрованы с помощью криптографической библиотеки "OpenSSL" при использованием AES-256-CBC + RSA 1024bit шифрования.
---------------------------------------------------------------------------------------------------------------------
Я заверяю, что ВЫ сможете легко восстановить все свои файлы.
---------------------------------------------------------------------------------------------------------------------
Стоимость полной дешифровки данных стоит - 10'000 тыс. российских рублей.
---------------------------------------------------------------------------------------------------------------------
Чтобы подтвердить мои намерения, отправьте мне на почту 1 пострадавший файл ( любой кроме документа ! ), и ВЫ получите его расшифровку.
Почта: mylifeisfear@cock.li
Резеврная почта: safronov@cock.li - Если не отвечаю в течении суток, пишите на резервную почту.
Не забывайте проверять папку спама
Я не использую другие емейл адреса. Только вышеуказанные.
---------------------------------------------------------------------------------------------------------------------
У ВАС есть ровно 7 дней на связь со мной. После 31.07.2020 числа в расшифровке ВАМ будет отказано. Я предупредил.
---------------------------------------------------------------------------------------------------------------------
* Не пытайтесь расшифровать ваши данные с помощью сторонних программ, это может привести к повреждению или другим неприятным для ВАС последствиям.
* Крайне не рекомендую обращаться за помощью на форумы антивирусных компаний. Только лишь потеряете время на ожидание отрицательного ответа.
____________________________________________________________­_________________________________________________________
WANNACASH v170720
105572
ID: 1639960376
вложения:  
Изменено: Юрий Иванов - 24.07.2020 23:31:34
Пред. 1 ... 11 12 13 14 15 ... 18 След.
Читают тему (гостей: 4)