Показано с 1 по 4 из 4.

Помогите расшифровать хулиганство вируса UNBLCK_GMAIL_COM (заявка № 161037)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2014
    Сообщений
    3
    Вес репутации
    10

    Помогите расшифровать хулиганство вируса UNBLCK_GMAIL_COM

    Сегодня зашифровались файлы doc, xls, pdf, jpg после запуска скрипта из архива и вымогатели требуют денег.
    в аттачах логи и пример зашифрованных файлов
    Файлы вируса тут:
    [удалено]

    Помогите расшифровать, пожалуйста!


    Все файлы были ВРЕМЕННО ЗАБЛОКИРОВАНЫ с помощью алгоритма RSA-1024


    1. Это инструкция. У Вас есть проблема - зашифрованые файлы. Её решить возможно, не переживайте.


    2. Для решения данной проблемы нужно объединить наши ресурсы.
    Ваши ресурсы:
    - e-mail и доверие
    - электронная валюта, за урок.
    Наши ресурсы:
    - Возможность разблокировать Ваш ключ (DECRYPT.exe)
    - Список e-mail адресов купившие свои ключи, которые уже расшифровали файлы.


    3. Мы не из тех, кто шифруют данные, получают средства и затем пропадают.
    В данном случае Вы и вправду имеете 100% возможность разблокировать файлы.
    Только есть небольшое временное ограничение (срок годности ключа далеко не бесконечен)


    4. У Вас есть два варианта:
    а) Форматировать диск и вернуть 0% файлов - неразумно
    б) Заплатить за уникальный ключ, вернуть 100% файлов, получить консультации - вполне правильно


    5. Попробуйте запустите Ваш дешифратор (DECRYPT.exe, пароль: unblck). Ваш напишет, что ключ не найден.
    Вот он Вам и нужен.


    6. Тех.справка:
    Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Взломать невозможно.
    При шифровании в разные места компьютера был скопирован специальный ID-файл 'KEY.PRIVATE'. Не потеряйте его (!)
    Вы можете обращаться к своим сис.админам, в антивирусные лаборатории. Они Вам ничем, по правде, не помогут.


    7. Итак, Наши следующие шаги:
    7.1. Получаете ГАРАНТИЮ того, что мы МОЖЕМ расшифровать файлы
    7.2. Структура Вашего письма:
    - вложение Вашего ID-файла 'KEY.PRIVATE' (!!!) - поищите его на компьютере, без него восстановление невозможно
    - 1-2 зашифрованных файла для проверки возможности расшифровки
    - приблизительное колл-во зашифрованных файлов / компьютеров
    ### Все это отправляете на ту почту, как были помечены файлы (например: UNSTYX@gmail.com или UNBLCK@gmail.com) ###

    7.3. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
    7.4. Далее производится оплата, мин. стоимость 100 евро.
    7.5. Мы отправляем Вам ключ, Вы его кладете рядом с дешифратором (DECRYPT.exe) и запускаете процесс
    7.6. Ожидаете перезапуска компьютера. Все гарантии дешифровки мы предоставим и проконсультируем.




    9. Советы:
    9.1. После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
    9.2. В процессе дешифрования желательно не трогать компьютер, (!) ДВА раза запускать с ключем дешифратор не нужно.
    9.3. Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте вирт.систему и там проведите декрипт.
    9.2. Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем без проблем (отправляйте в архиве)
    9.3. Как защититься от этого? -Копируйте раз в неделю все на внешние носители


    MAILBOX: unblck@gmail.com
    CRYPTED DATE: 06.06.2014 / 09:37
    ___________________
    Вложения Вложения
    Последний раз редактировалось thyrex; 06.06.2014 в 16:11.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) nata-lee, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    06.06.2014
    Сообщений
    3
    Вес репутации
    10
    Ссылка на файлы вируса удаляется


    Если надо выслать еще какие-то файлы, подскажите
    Последний раз редактировалось olejah; 06.06.2014 в 20:06. Причина: нельзя поститьт ссылки на вирусы!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,229
    Вес репутации
    1022
    Логи в порядке.

    Без шансов.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. UNBLCK_GMAIL_COM
    От krf в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 07.06.2014, 00:53
  2. Ответов: 4
    Последнее сообщение: 27.11.2013, 22:37
  3. Ответов: 2
    Последнее сообщение: 14.08.2013, 16:20
  4. Помогите расшифровать
    От lex2001 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.06.2013, 21:29
  5. Ответов: 1
    Последнее сообщение: 14.11.2012, 01:29

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00471 seconds with 21 queries