Добрый день шифровальщик зашифровал файлы. пример имени зашифрованного файла [email protected]________.pgp
готов сотрудничать по платной подписке, если есть возможность оплаты на прямую с карты.
paypal с моей картой не работает.
Printable View
Добрый день шифровальщик зашифровал файлы. пример имени зашифрованного файла [email protected]________.pgp
готов сотрудничать по платной подписке, если есть возможность оплаты на прямую с карты.
paypal с моей картой не работает.
Уважаемый(ая) [B]Lihaim[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
На рабочем столе найден exe-шник, 14513876.exe ниже сообщение от вымогателей
Добрый день, мы обеспечили безопасность ваших файлов.
Щас идет массовая экспансия фирм\компаний\предприятий\организаций
воры подменивают банковские реквизиты, крадут информацию о онлайн банкинге, воруют деньги, продают файлы конкурентам и на биржах информации и еще очень много гадостей которые они делают,
все зависит от тематики вашего бизнеса и нахождения файлов на вашем сервере
Мы ваши файлы в своих корысных целях не используем. Наш поинт доносить до компаний всю серьезность сложившейся пагубной обстановки.
Хакеры добро или зло? ядерное оружие добро или зло?
если оно служит для обеспечения безопасности государства а не для запугивания то это не зло.
а хакеры которые делают беззаконие и ищут лишь своей корысти тем самым банкротят бизнес мы - порицаем.
так что все в нашем мире сугубо относительно. мы спасам бизнес людей
Поручите вашему новому системному администратору
Сменить все пароли, ставить сложные пароли
Сменить порт сервера на более сложный
Настроить подключение к серверу лишь через VPN т.е через 1 IP
относитесь к безопасности серьезно, и не принебрегайте ею
естественно мы берем небольшие деньги но эти деньги не могут сравниться с тем сколько бы у вас могли украсть воры, мы просим сущие копейки за вразумление, не более)
Цены за востановление варьируются от 2300 евро. более точно сможем съориентировать после того как пришлете маску ип либо полностью IP сервера.
Доложите информацию руководству для принятия решения.
по вопросам безопасности консультируем бесплатно!
От себя гарантируем добросоестность, прозрачность сделки и выполнение всех своих обязательств в полной мере.
--
Securely sent with Tutanota. Claim your encrypted mailbox today!
[url]https://tutanota.com[/url]
[quote="Lihaim;1452327"]На рабочем столе найден exe-шник, 14513876.exe[/quote]Заархивируйте с паролем virus (в имени архива не должно быть символов кириллицы) и пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.
[QUOTE=thyrex;1452331]Заархивируйте с паролем virus (в имени архива не должно быть символов кириллицы) и пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.[/QUOTE]
Отправил.
Добрый день! Есть какие нибудь новости?
Это RotoCrypt.
C расшифровкой помочь не сможем
[QUOTE=thyrex;1453005]Это RotoCrypt.
C расшифровкой помочь не сможем[/QUOTE]
Жаль, но ничего страшного, данные восстановил. Скажите, тогда пожалуйста как проверить, что этот шифровальщик, не сидит где нибудь в других машинах в сети?
Он шифрует по сети, как и другие шифраторы
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \14513876.exe - [B]Trojan.Win32.Agent.nfabkt[/B] ( BitDefender: Gen:Trojan.Heur.GZ.emW@bOw8NMl )[/LIST][/LIST]