-
Junior Member
- Вес репутации
- 42
Зашифрованные файлы .BMCODE, контактный адрес: [email protected]
Здравствуйте. Секретарь открыла файл из почты, файлы зашифрованы теперь и имеют расширение .BMCODE. В каждой папке файл с названием "READ_ME_NOW!!!!!!.TXT" и следующим текстом:
-------------------------------------------------------------------------------------------
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована
с помощью самого криптостойкого алгоритма в мире RSA1024.
Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо
написать нам письмо на адрес [email protected]
При попытке расшифровки без нашей программы файлы могут повредиться!
К письму прикрепите файл, который находится на рабочем столе "READ_ME_NOW!!!!!!.TXT", либо этот файл
Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
TKA4OB282oFP0NawKFtJ7EFYpmPM8+/I0Bgr10fLpYnGZRSrgiAeuikjVfTWvUsyrHBUFpLMDiz0HAkXy KizKWbB9mKtIJlIXJCD8SrdVo94SdhqxW6MpiXJypyPhRcGZ3n MGOAhQT6SZ6siA/4UtlCpoOP7JzCFXvMNLM1PGCg=
-------------------------------------------------------------------------------------------
Тонны важных документов недоступны, выручайте =(
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
broken_files.zip - в этом архиве несколько файлов для примера; после атаки, зашифрованные
Вложение 401956 - в этом архиве сам вредонос, антивирусами не определяется; судя по всему - какой-то скрипт.
пароли ко всем архивам - 12345
Заранее благодарен.
P.S. Лечение не требуется, помогите пожалуйста спасти файлы.
Последний раз редактировалось Никита Соловьев; 06.02.2013 в 18:26.
Причина: вредоносные файлы пбликовать нельзя.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) delightman, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 42
еще один компьютер попался на эту же уловку (текст тот же, за исключением последней строки, повидимому какой-то ключ):
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована
с помощью самого криптостойкого алгоритма в мире RSA1024.
Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо
написать нам письмо на адрес [email protected]
При попытке расшифровки без нашей программы файлы могут повредиться!
К письму прикрепите файл, который находится на рабочем столе "READ_ME_NOW!!!!!!.TXT", либо этот файл
Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
AYDYhy/j1fkKRaWny428hj3fGbZsQNQetKZfU4F9WgUMado13jXxgKXP2 qSo9x7LzGdbtaJwKdqSJFhJGMW/U55+2eNAOMRr7jwmJVJo7VKuLQI0Sc6k+MCTq42UN6SfHGVHhU zaZskdttudJGyyamowiB57vOPasPZ19ZxIYjw=
для примера: 2АБК.jpg.zip
-
Обсуждение дешифратора фалов .BMCODE выделено в отдельную тему!
Решение для расшифровки файлов .BMCODE
http://virusinfo.info/showthread.php?t=132630
VirusInfo.info & Anti-Malware.ru |
Мой блог |
-