Показано с 1 по 17 из 17.

Прошу помощи Троян.pdf.keybtc@gmail_com зашифровал все файлы (заявка № 166499)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36

    Прошу помощи Троян.pdf.keybtc@gmail_com зашифровал все файлы

    Добрый день,

    Вчера получила письмо на почту
    Письмо с вирусом.JPG
    . Ждала от одноименной компании контракт, поэтому без подозрений открыла вчера после обеда.
    Спокойно работала, потом выключила комп и пошла по делам. Сегодня включила компьютер - а все документы расширений doc и pdf с подозрительным расширением и word их открыть не может.
    Сказать, что расстроена - это ничего не сказать.
    DrWeb Cure It скачала, пролечила, эти файлы он зараженными не воспринял.
    Слава Богу нашла ваш форум.
    Выполнила правила и скачала AVZ и HijacThis и провела всю процедуру четко по инструкции.
    Выкладываю логи:
    Молю о помощи!!!
    Вложения Вложения
    Последний раз редактировалось mike 1; 12.09.2014 в 16:21. Причина: Карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) lenulya, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Проверьте эти файлы на virustotal
    Код:
    C:\Program Files\Gajim\bin\gajim.exe
    кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

    Ваша надстройка?

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = https://rosreestr.ru/
    Вложение из этого письма пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы. Имя архиву задайте virus.zip
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Проверьте эти файлы на virustotal
    Код:
    C:\Program Files\Gajim\bin\gajim.exe
    кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

    Ваша надстройка?



    Вложение из этого письма пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы. Имя архиву задайте virus.zip
    https://www.virustotal.com/ru/file/d...is/1410525343/
    Gajim.exe - надежная программа. Это наша болталка в офисе, типо Qip или ICQ.

    Надстройка rosreestr.ru наша (нужна для корректной работы с порталом росреестра и подписывания ЭЦП).

    Про вложения из этого письма туплю Что нужно сохранить и прислать вам? Если правильно поняла, то именно файл C:\Program Files\Gajim\bin\gajim.exe. Если я ошиблась - то готова прислать другое.
    Последний раз редактировалось lenulya; 12.09.2014 в 16:50.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Про вложения из этого письма туплю Что нужно сохранить и прислать вам?
    Сохраните zip архив из письма, потом упакуйте его в архив virus.zip с паролем virus и пришлите его по красной ссылке вверху темы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    уже. Файл сохранён как 140912_124919_virus_5412ebcf0aa82.zip

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    уже. Файл сохранён как 140912_124919_virus_5412ebcf0aa82.zip
    Прислали этот C:\Program Files\Gajim\bin\gajim.exe файл. А нужен был архив из письма.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    К сожалению по ссылке в этом письме еще раз перешла, а там уже написано вирус.JPG

    - - - - -Добавлено - - - - -

    Наверное, он где-то сохранился (я перешла по ссылке, там был Zip, я его открыла 7-Zip и там было 2 файла каких-то. Но как найти - я не могу додуматься.

    Зашла в 7-ZIp смотрю историю. Там были изменения в нужное время и был создан файл в директории
    C:\Documents and Settings\lenulya\Application Data\ key.private и Unique.private
    Может это они? На всякий случай пересылаю

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    mike 1, прекратите вводить пользователей в заблуждение. Должен был скачиваться bat-файл, а не zip-архив
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от thyrex Посмотреть сообщение
    mike 1, прекратите вводить пользователей в заблуждение. Должен был скачиваться bat-файл, а не zip-архив
    В zip архиве js скрипт, который в свою очередь подгружает сам bat файл.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    Еще обнаружила подозрительную папку, которую не создавала. И создана они примерно в то же время, когда и был открыт тот злосчастный псевдо-контракт, который порушил мне все файлы.. Эту папку как добавить для пересылки? Можно ее заархивировать 7-zip и переслать через карантин? Я просто не уверена, что при работе AVZ папку правильно указала.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В письме приходит сама ссылка, а не zip-архив
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    mike 1, прекратите вводить пользователей в заблуждение. Должен был скачиваться bat-файл, а не zip-архив
    я прошла по ссылке, и Zip архив скачал архив, в котором было 2 файла, насколько я помню. 1 был практически невесомый, я его не трогала, а второй весил как обычный договор. И видимо я на него нажала, чтобы открыть. Выгляжу круглой идиоткой сейчас.
    Цитата Сообщение от mike 1 Посмотреть сообщение
    В zip архиве js скрипт, который в свою очередь подгружает сам bat файл.
    точно, там было такое расширение у файла. js я еще подумала, надо же какое странное. Вот дура я дура

    - - - - -Добавлено - - - - -

    Да, пришла именно ссылка. Сисадмин мне уже это показал. Я скопировала путь к ссылке. Отпрправляет туда
    Код:
    http://bit.ly/1Bt9qpt

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от thyrex Посмотреть сообщение
    В письме приходит сама ссылка, а не zip-архив
    Верно. Но при переходе по ссылке загружается еще один zip архив в котором в свою очередь находится сам js скрипт.

    - - - - -Добавлено - - - - -

    точно, там было такое расширение у файла. js я еще подумала, надо же какое странное.
    Упакуйте этот 2 zip архив с паролем virus и пришлите его согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #15
    Junior Member Репутация
    Регистрация
    12.09.2014
    Сообщений
    7
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Упакуйте этот 2 zip архив с паролем virus и пришлите его согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Я прислала вам странную папку заархивированную в 7-Zip которая была создана в момент, когда началось преобразование файлов. К сожалению эта папка с именем gnupg через ABZ не архивируется.
    Пишет
    "Ошибка карантина файла, попытка прямого чтения C:\Documents and Settings\lenulya\Application Data\gnupg) с использованием прямого чтения - ошибка
    Можно я заархивирую эту папку в 7-zip с паролем virus и именем вирус и пришлю вам через карантин? Там в папке есть файл с расширением Bak

    - - - - -Добавлено - - - - -

    Сам присланный мне архив прислать не могу. Я писала, что пройдя по ссылке сразу открылась 7-ZIP ПАПКА, я вспомнить ее название не могу. Но через 7-zip ищу файлы, которые были созданы вчера в часовой диапазон времени, когда я перешла по ссылке и нашла именно эту странную gnugp.

    - - - - -Добавлено - - - - -

    Нашла txt файл, время создания которого = времени архивации всех файлов на компе. открыла. там написано:

    Скрытый текст

    Здравствуйте. Почему все файлы стали с расширением keybtc@gmail_com?

    Это инструкция, которая поможет понять и решить Вашу проблему. Во избежание неясностей прочитайте внимательно каждый пункт.

    СОДЕРЖАНИЕ:

    --------------------------------------------------------
    1. Описание проблемы
    2. Автоматизация и техническая справка для сис.админов
    3. Методы решения проблемы
    4. Инструкция
    5. Советы при работе
    6. Процесс дешифрования после покупки дешифратора
    7. Вопрос-Ответ
    8. Контакты
    9. Дешифрование без оплаты keybtc. Благотворительность
    --------------------------------------------------------


    1. Ваша проблема - вирус

    1.1. К сожалению, Вы стали жертвой вируса-шифровальщика.
    1.2. Проведем паралель работы вируса-шифровальщика на примере материального предмета (=Вашего файла)
    - Вирус берет Ваш чемодан с документами.
    - Используя 1024 битный ключ выполняет его шифрование(это не кладет его под замок-оболочку, нет).
    - Вирус перетирает содержимое в пыль, фактически затирая и перезаписывая каждый байт данных
    - Вы сможете из пыли собрать чемодан с документами? Нет.
    - Восстановить данные можно имея только специальный ключ.
    - Взломать/подобрать/восстановить данный ключ невозможно
    1.3. Вирусы шифровальщики рассчитаны на невнимательность пользователей.
    1.4. Вы жертва продвинутой версии вируса, работа которой полностью автоматизирована.
    1.5. За ключ дешифровки вносится сумма. После получения суммы все данные восстанавливаются.


    2. АВТОМАТИЗАЦИЯ И ТЕХНИЧЕСКАЯ СПРАВКА

    2.1. Система работает по прицнипу клиент-сервер
    2.2. При запуске вирус генерирует новую пару ключей для шифрования.
    2.4. Каждый компьютер/пользователь имеет свой уникальный ключ (KEY.PRIVATE) и дополнительный файл-идентификатор (UNIQUE.PRIVATE)
    2.5. Для восстановления нужны только эти два файла.
    2.6. Шансы эксплуатирования уязвимостей автоответчика сведены к минимуму.
    2.7. Все гарантии дешифрования Вы получите в процессе работы с автоматизированной системой keybtc.
    2.8. Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Подобрать/взломать его невозможно.
    При шифровании, в разные места компьютера был скопирован 'KEY.PRIVATE' и специальный ID-файл 'UNIQUE.PRIVATE'. Не потеряйте их ()
    Для каждого компьютера ID-файл создается новый. Он уникальный и в нём содержится код на дешифровку. Он Вам и нужен.


    3. МЕТОДЫ РЕШЕНИЯ

    3.1. У Вас есть всего два варианта:
    - если необходимо восстановление информации - делаем запрос на дешифрование. Вполне разумное решение
    - в случае непотребности информации - форматируем диск и не делаем запрос системе
    Не нужно ждать появления универсального дешифратора от антивирусных лабораторий. Беспокоимся про ограниченные сроки удаления Вашего ключа.
    3.2. Ваши ресурсы, необходимые для быстрого решения вопроса:
    - KEY.PRIVATE
    - UNIQUE.PRIVATE
    - Тестовые файлы с расширением .keybtc@gmail_com
    - E-mail адрес
    3.3. Без вышеперечисленных составляющих дешифровка не представляется возможной.


    4. ИНСТРУКЦИЯ

    4.1. Вы решили восстановить файлы
    4.2. Автоматизированная система построена таким образом, что она учитывает Ваши интересы в получении гарантий дешифрования.
    Для этого Вы отправляете два тестовых файла с расширением keybtc@gmail_com
    При условии правильного составления Вашего запроса, Вы получите два тестовых дешифрованных файла.
    Тестовое дешифрование предоставляет Вам гарантию того, что мы можем дешифровать файлы.
    4.3. Ваш запрос на дешифрование должен отвечать некоторым КРИТЕРИЯМ, а именно:
    - вложение к письму без архива: KEY.PRIVATE
    - вложение к письму без архива: UNIQUE.PRIVATE
    - [по желанию] тестовый зашифрованный файл с расширением .keybtc@gmail_com не более 3МБ
    - [по желанию] 2-й тестовый зашифрованный файл с расширением .keybtc@gmail_com не более 3МБ
    - Два файла на тестовое дешифрование должны быть с разными расширениеми. Например 1 doc и 1 pdf.
    - Система определит, если Вы решите проявить хитрость и подменить расширение с xls на doc. Стоимость резко вырастет.
    - Система более 2-х файлов не дешифрует. Если отправите 20 файлов, в ответ получите случайные два.

    4.5. Тестовое дешифрование разрешено ТОЛЬКО следующих типов файлов: (JPG, JPEG, PDF, DOC, DOCX) и НЕ БОЛЕЕ 3 мегабайт за файл.
    4.6. ВАЖНО. XLS файлы по понятным причинам не дешифруются тестово. При получении дешифратора они будут восстановлены, как и остальные файлы.
    4.7. Тема сообщения и текст заполняется в произвольной форме (они игнорируются системой).
    4.8. ВАЖНО. После Вашего запроса, система производит анализ, генерирует счет и сумму для оплаты.
    4.9. В ответном письме Вы получите гарантии, а именно детальный анализ компьютера, стоимость, Ваш счет для перевода.
    4.10. После получения средств, в течение получаса система Вам отправит дешифратор и инструкции.
    4.11. Оплата не принимается наличными или банковским переводом.
    4.12. Оплата принимается только криптовалютой BitCoin
    4.13. ВАЖНО. Ключ дешифрования имеет свой срок годности.
    4.14. ВАЖНО. Гарантируем, что ждать появления универсального дешифратора на просторах интернета не стоит. Выдача возможна только через [email protected]
    4.15. ВАЖНО. По истечении одного месяца ключи автоматически затираются системой.
    4.16. Автоответчик: [email protected]


    5. СОВЕТЫ

    5.1. Если Вы отправите KEY.PRIVATE + тестовые файлы - система ответит, что, увы, не хватает еще UNIQUE.PRIVATE
    5.2. В случае, если Вы отправите UNIQUE.PRIVATE, без KEY.PRIVATE (или KEY.PRIVATE будет неправильным) - система об этом также сообщит.
    5.3. Если Вы отправите KEY.PRIVATE и UNIQUE.PRIVATE, но без тестовых для дешифрования файлов (или они будут от другого компьютера).
    Тогда в ответном письме будет только счет на оплату и стоимость.
    5.4. Ответ на Ваш запрос может приходить с других ящиков от имени keybtc. Ответ может прийти в папку СПАМ. Проверяйте её
    5.5. Если в течение длительного времени система не дала ответ на Ваш запрос, напишите с другой почты.
    5.6. После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
    5.7. В процессе дешифрования желательно не трогать компьютер, () ДВА раза запускать с ключем дешифратор не нужно.
    5.8. Сам процесс дешифрования происходит в скрытом режиме (обычно до 6-ти часов)
    5.9. Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте виртуальную систему и там проведите дешифровку.
    5.10. Если какие-то файлы не будут окончательно расшифрованы, читайте FAQ
    5.11. После дешифрования все оригинальные имена файлов восстанавливаются


    6. ПРОЦЕСС ДЕШИФРОВАНИЯ ПОСЛЕ ОПЛАТЫ

    6.1. Вы получили ключ UNCRYPT.KEY на Вашу почту
    - Это Ваш уникальный приватный ключ для дешифрования.
    - Копируете в одну папку файл UNCRYPT.KEY и DECODE.exe (из архива, который получили после оплаты)
    - Запускаете DECODE.exe - должно написать Key FOUND
    - Закрываете все открытые программы КРОМЕ дешифратора и нажимаете ОК в информационной табличке.
    - Далее просто ожидаете перезапуска. Дешифровка это длительный процесс. Иногда больше 3-х часов.
    - Должно появится консольное окно - так Вы можете наблюдать процесса дешифрования
    - Если все файлы критически важны, сделайте напровсяк их копии перед дешифровкой. Или проведите дешифровку на другом чистом компьютере.
    - Дешифратор без вирусов. Открытый исходный код.

    6.2. В случае проблем с дешифровкой используйте РЕЗЕРВНЫЙ дешифратор, который идет в комплекте.
    - Резервный дешифратор работает только в той папке, в которой находится.
    - Это означает, что он проводит дешифрование только внутри своей директории
    - В директории с дешифратором не должно быть других папок - только файлы (расширение .keybtc@gmail_com или .gpg)
    - Дешифратор требует ключа UNCRYPT.KEY - положите рядом с ReDec.exe UNCRYPT.KEY (перед запуском)
    - Использовать в том случае, если у Вас:
    Файлы стали с расширением .gpg
    Просто не проходила дешифровка
    Компьютер перезагружался без восстановления

    6.3. Извлекаете из архива файл ReDec.exe куда-нибудь в новую папку.
    6.4. В эту же папку кидаете Ваш купленный ключ 'UNCRYPT.KEY'
    6.5. В эту папку КОПИРУЕТЕ зашифрованные файлы. Если ключ не подходит - они удалятся.
    6.6. Запускаете ReDec.exe. Если дешифратор не запускается, попробуйте отключить антивирус.
    6.7. Ожидаете некоторое время.
    6.8. Если файлы удалились/не дешифровались - ключ для них 'UNCRYPT.KEY' - НЕ подходит. Значит Вам нужен другой ключ.
    6.9. О результате нашей с Вами положительной работы отпишитесь на форумах по теме [email protected]




    7. FAQ (Вопрос-Ответ)

    [-] Где найти KEY.PRIVATE и UNIQUE.PRIVATE
    = При начале работы ПО, KEY.PRIVATE копируется в несколько мест, дабы Вы его не удалили где-то
    = Без файла KEY.PRIVATE дешифровка невозможна. Он может находится по след. путям: Рабочий стол, Корни дисков, папка APPDATA
    = Программа дешифрвщик будет идти вместе с ключем.

    [-] После запуска дешифратора у меня ничего не происходит.
    = Дешифрование присходит в скрытом режиме, ожидайте перезагрузки компьютера

    [-] У меня файлы не дешифровались. Что делать?
    = Самое главное, что у Вас есть ключ к файлам. Найти сторонние утилиты дешифрования по Вашему ключу - не большая проблема.
    = Воспользуйтесь резервным дешифратором (в комплекте)

    [-] У меня дешифровались файлы но не все, часть осталась зашифрованными
    = Воспользуйтесь резервным дешифратором (в комплекте)
    = Если резервный дешифратор не помог, значит KEY.PRIVATE и UNIQUE необходимы другие (возможно у Вас сетевой диск и шифровало с двух компьютеров)

    [-] Я не могу найти KEY.RPIVATE и UNIQUE.PRIVATE.
    = Возможно это сетевой диск, поищите в папках C:\Users\vitalii\AppData\Roaming на всех компьютерах сети

    [-] А если мне нужно только 1 файл дешифровать и все? А у меня 50 тыс ненужных??
    = К сожалению, у Вас есть выбор или дешифровать все, или ничего.

    [-] Мне пишет что Ваша почта заблокирована, как с Вами связаться?
    = Вполне возможно, что почту могут заблокировать. Данную инструкцию использовать нужно только тогда, когда ответ не приходит в течение недели на почту.

    Вам необходимо узнать новый ящик автоответчика, для этого необходимо:
    1. Прочитать в интернете принцип работы сервиса BitMessage
    2. Посетить сайт http://bitmsg.me - сервис онлайн отправки bitmessage
    3. Зарегистрироваться
    4. Написать письмо на этот адрес BM-NBQtPZpj4vKeGfSNq4em8j8zjcHRPTKf с указанием Вашей почты ()
    5. Система из тела письма извлечет почтовый адрес и на указанную почту отправит привет.
    6. ВАЖНО. Во время работы почты [email protected], система НЕ обрабатывает сообщения из BitMessage.

    [-] У меня исключительный случай: Я мать-одиночка, инвалид, ветеран, пенсионер, сотрудник бедного государственного (муниципального) учреждения.
    Никак не могу оплатить ключ.
    = Мы не меценаты, но если у Вас действительно тяжелая жизненная ситуация, мы, возможно, решим Ваш вопрос в индивидуальном порядке.
    Для этого Вам необходимо:
    1. Собрать документальные доказательства Вашего затруднительного положения:
    - Отсканировать (сфотографировать) свидетельства/удостоверения/справки, которые подтверждают Ваш статус инвалида/пенсионера и т.д.
    - К документам на скане-копии должен быть приложен листочек с надписью от руки "keybtc" и датой, по состоянию на которую Вы фотографируете/сканируете документы.
    - Сфотографироваться с соответствуюищими документами. Ваше лицо должно быть видно на фотографии, чтоб мы знали, что документы реально Ваши.
    2. Загрузить на файлообменник http://dropmefiles.com сделанные фотографии и сканы. Скопировать ссылку на них.
    3. Прочитать в интернете принцип работы сервиса BitMessage
    4. Посетить сайт http://bitmsg.me - сервис онлайн отправки bitmessage
    5. Зарегистрироваться
    6. Написать письмо на этот адрес BM-NBQtPZpj4vKeGfSNq4em8j8zjcHRPTKf с:
    - адресом Вашей почты;
    - детальным описание Вашей жизненной проблемы;
    - ссылкой на файлы, загруженные на http://dropmefiles.com

    [-] Очень все сложно как-то, я ничего не понимаю.
    = Процедура очень проста.
    1. Нашли KEY.PRIVATE и UNIQUE.KEY, взяли пару тестовых файлов (jpg, doc) - отправили автоответчику [email protected]
    2. Через некоторое время получаете автоматический ответ с номером кошелька BitCoin и суммой
    3. Получаете ключ дешифрования после оплаты, ПО и инструкцию по дешифрованию

    8. КОНТАКТЫ

    8.1. Дешифратор [email protected]
    8.2. BitMessage (др. вопросы) BM-NBQtPZpj4vKeGfSNq4em8j8zjcHRPTKf


    9. ПОЛУЧЕНИЕ КЛЮЧА БЕЗ ОПЛАТЫ KEYBTC. БЛАГОТВОРИТЕЛЬНОСТЬ

    9.1. Файлы нужно обязательно вернуть в прежнее состояние
    9.2. Вы не платите злоумышленникам из принципа
    9.3. Очень хорошо, у Вас есть десять шагов для получения ключа без оплаты нам:
    [1] Вам необходимо получить стоимость на дешифрование. Инструкция составления правильного запроса выше
    [2] После получения стоимости и гарантий дешифрования, Вы пишете нам на BitMessage (адрес выше)
    [3] Направление благотворительности Вы определяете сами, но обязательно с нами нужно согласовать.
    [4] Стоимость благотворительности рассчитывается след.образом. Наша выставленная стоимость по заявке *20 (умножается на 20). Далее заходите на сайт preev.com. И конвертируете в Вашу валюту
    [5] Сообщаете нам о готовности оплатить (купить вещей на эти средства) указанную сумму в выбранном направлении
    [6] После нашего подтверждения оплачиваете (покупаете все необходимое)
    [7] Нам необходимо получить максимальное кол-во подтверждений:
    - Если это дет.дом - купить вещей или самого важного на эту сумму, приехать туда - сфотографировать все, рядом листочек с надписью ручкой "KEYBTC - ID"
    - Если это перевод в помощь лечения, необходимо нам будет отправить все подтверждения оплаты с мокрыми печатями, плюс рядом листочек с надписью ручкой "KEYBTC - ID"
    [8] После этого получаете дешифратор (без оплаты нам)


    Время блокировки: 11.09.2014 / 17:07
    Скрыть
    Последний раз редактировалось thyrex; 12.09.2014 в 19:10.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    C:\Documents and Settings\lenulya\Application Data\gnupg
    Это легальная программа шифрования, которой и пошифрованы ваши файлы. С расшифровкой файлов к сожалению мы вам не сможем помочь так как используется очень стойкий алгоритм шифрования.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 21
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) lenulya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. keybtc@gmail_com зашифровал файлы
      От wolf_andrej в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.09.2014, 16:35
    2. keybtc@gmail_com зашифровал файлы
      От Valdemar_d в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 13.08.2014, 16:05
    3. .docx.keybtc@gmail_com троян зашифровал
      От Garo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.08.2014, 23:46
    4. Ответов: 2
      Последнее сообщение: 26.03.2014, 23:24
    5. Ответов: 2
      Последнее сообщение: 29.12.2012, 21:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00089 seconds with 18 queries