Добрый день!
Помогите други
628152 [email][email protected][/email]
Printable View
Добрый день!
Помогите други
628152 [email][email protected][/email]
И нас сия участь настигла. Ни один из паролей не подошёл. И это не смотря на то, что две недели назад проскакивал пароль под моим номером. Стали часто пароли менять. Пришлось платить редискам.
Может кому поможет:
128596 [email][email protected][/email]
[CODE]JFasfme#*%nfSVe343r8FVMWSELnesser[/CODE]
Помогите, друзья [email][email protected][/email] 20913
[QUOTE=kava1982;978672]Помогите, друзья [EMAIL="[email protected]"][email protected][/EMAIL] 20913[/QUOTE]
у меня тот же адрес и тот же номер. просят 18к, а у вас?
в докторе вебе проверили сказали что пароль 42 символа и подобрать за разумное время не смогут.
тоже попал [email][email protected][/email] заявка 215144
Помагите словил тоже ету гадость
128596 [email][email protected][/email]
уже все пароли перепробивал ничево не помагаєт
точно такая же гадость пароли не подходят
128596 [email][email protected][/email]:(
приклеил файлы внутри архива с расширением *RM
Они пароли стали часто менять. за пароль от 128596 требуют 20 000 рублив. Длина пароля у меня - 31 символ. [email][email protected][/email] - этот адрес уже заблокирован. Удалось связаться с ними по [email][email protected][/email]. Есть некоторая информация о местонахождении сим мошенников. Кому интересно - в личку.
[QUOTE=silveron;982117]Они пароли стали часто менять. за пароль от 128596 требуют 20 000 рублив. Длина пароля у меня - 31 символ. [EMAIL="[email protected]"][email protected][/EMAIL] - этот адрес уже заблокирован. Удалось связаться с ними по [EMAIL="[email protected]"][email protected][/EMAIL]. Есть некоторая информация о местонахождении сим мошенников. Кому интересно - в личку.[/QUOTE]
ничего подобного я связался с ними по почте требуют 3500 рублей
[QUOTE=silveron;982117]Они пароли стали часто менять. за пароль от 128596 требуют 20 000 рублив. Длина пароля у меня - 31 символ. [email][email protected][/email] - этот адрес уже заблокирован. Удалось связаться с ними по [email][email protected][/email]. Есть некоторая информация о местонахождении сим мошенников. Кому интересно - в личку.[/QUOTE]
мне ответили с почты требуют 3500 рублей за пароль от 128596 [email][email protected][/email]
Действительно почта работает... Прошу прощения... Видимо почтовая служба збойнула...
Камрады, словил эту гадость. Неужели нет способа не платить вымогаделям ящик вот этот [email][email protected][/email], номер в системе 347689. Пароли пробовал- без результата. Помогоите плз!
JG458$WvNSDjEGJirgber*Tn59e45jg вот пароль
Вот пароль добавляйте и пробуйте
[QUOTE=kukus;982804]JG458$WvNSDjEGJirgber*Tn59e45jg вот пароль
Вот пароль добавляйте и пробуйте[/QUOTE]
Спасибо тебе, камрад, пусть Боги посылают тебе удачу и здоровье, просто спас! :) Будешь в Киеве с меня вареники, и сало :)
Друзья, подцепил эту гадость. Неужели нет способа обойти все это, ящик вот этот [email][email protected][/email], номер в системе 159753. Пароли пробовал- без результата. Помогоите плз!
Доброго времени суток. Помогите други прилетел этот лукер и залочил базу 1С. Ящик вот этот [email][email protected][/email], номер в системе 769586. Пароли пробовал- без результата. Помогоите плз!
Здравствуйте товарищи по несчастью, попали и мы! Номер 1270206 [email][email protected][/email] Перепробовал все пароли, написал им, запросили 15 000р!!! Помогите паролем пожалуйста!
Вот что ответили специалисты компании DRWEB, спасибо хоть не отмазались как eset, хоть как то попытались помочь.
Добрый день! К сожалению наши ожидания по поводу появления дополнительной информации не оправдались - пароля у нас нет. Возможно Вам поможет разработчик софта, с помощью которого были заблокированы файлы - [url]http://kakasoft.com/folder-protect/index.html[/url] С уважением, Андрей Гаврилюк Cлужба технической поддержки компании "Доктор ...
Я писал разработчикам, этим Какасофтавцам, они ответили что не будут ничего делать, и дословно: "вы сами в ответе за свой пароль". Вот так вот, это при том что я написал что речь идёт о вирусном заражении.
[QUOTE=kosmo75;984933]Я писал разработчикам, этим Какасофтавцам, они ответили что не будут ничего делать, и дословно: "вы сами в ответе за свой пароль". Вот так вот, это при том что я написал что речь идёт о вирусном заражении.[/QUOTE]
Мне тоже самое написали(((( Комрады хелп!!! [email][email protected][/email] 215144 пароли из топа не подходят!!!!
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
На письма жулики не отвечают, как теперь быть,хелп плиз!!!!
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Здравствуйте!
Чтобы получить дешифратор с уникальным для вашего ПК паролем, необходимо пополнить наш счет Яндекс.Деньги на сумму 16 000 рублей.
После поступления средств мы моментально вышлем вам полную инструкцию для дешифровки ваших файлов вместе с расшифровщиком и паролем.
Вся информация будет восстановлена в полном размере.
Скидок нет. Рассрочек тоже.
Счет кошелька Яндекс.Деньги - 410011713813190
Срок возврата ваших данных будет зависеть только от вас.
Пожалуйста, не изменяйте тему сообщения.
С Уважением, Союз Правообладателей.
НАПИСАЛИ ОФИГЕТЬ У НИХ СУММЫ ПОШЛИ, для меня точно не реальные, помогите плиз!!!
Нужна помощь, сегодня в очередной раз появился вымогатель
.RN файл выложил [url]http://rusfolder.com/35763526[/url]
[email][email protected][/email] 43895
Коды в шапке не подходят.
Я 1.5 года назад обращался за помощью и после этого написАл материал на своём сайте,
[url]http://master-it.org/articles/99/[/url]
надеюсь который тоже помог тем, кто пал жертвой вымогателей.
Добрый вечер. Может кто помочь вот с таким?
Доброго времени суток!
Доносим до Вас не самую приятную новость, ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.
Все зашифрованые файлы имеют формат .BLOCKING
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит.
Ни один системный администратор в мире не решит эту проблему не зная пароля.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес [email][email protected][/email] (если в течение суток вам не ответят то на [email][email protected][/email]) для получения дальнейших инструкций.
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "РАСШИФРОВКА.TXT".
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
><><><><><><><><><><><><><><><><><><><><
JrPrUFWQVEQmDhEImtxl76OsX5cKYb4i
><><><><><><><><><><><><><><><><><><><><
И где взять дешифратор???
[B]sat1984[/B]
Это GpCode
Без покупки оригинального дешифратора у злоумышленников не обойтись
[QUOTE=thyrex;989592][B]sat1984[/B]
Это GpCode
Без покупки оригинального дешифратора у злоумышленников не обойтись[/QUOTE]
А как он мог прорваться? RDP? как долго он шифрует данные? месяц сервер работал с мелкими косяками...
Добрый день.
Вот и я столкнулся с такой проблемой, какой-то умник залез и запустил в систему данную программу. Но все таки я нашел способ как восстановить все файлы, не платя какому-то долбодятлу. И так приступим.
[B]1. АНАЛИЗ[/B]
Первое с чего я начал, это анализ программы lockdir. Распространяется она бесплатно, за версию с шифрованием blowfish нужно платить. На текущий момент версия 6.2, у меня же была 5.6. Как нистранно, программа ничего не хранит в реестре, все настройки хранятся в скрытой папке в файле System.db. Скрытая папка кстати легко открывается в Far manager. System.db легко правится с помощью любого hex редактора.
В каталоге где лежит system.db есть еще каталог LastF, в нем то и находятся ваши файлы.
Так вот, скачал я этот lockdir, спрятал с помощью него пустую папку, вытащил system.db и открыл в редакторе, так же открыл в редакторе и system.db с зараженного компьютера. И вот какие интересности нашел:
Первое это путь к папке которая скрыта. Второе это захешеный пароль (в данном случае пароль 12345).
[ATTACH=CONFIG]412946[/ATTACH]
[B]2. ЛЕЧЕНИЕ[/B]
Многие наверное уже придумали поменять данные значения и передать с помощью far manager файл в скрытую папку. Скажу сразу, если у вас файлы не зашифрованы (т.е. в папке LastF нету файлов с длинными именами и расширением типа RN), то вы отделались малой кровью, вам нужно только:
- скопировать файл system.db
- открыть в hex редакторе
- заменить значения по адресу 000000fb - 000011b на эти:
20 37 33 44 44 45 46 33 36 30 32 35 38 41 43 44 46 37 44 30 33 46 46 34 31 44 31 37 46 34 43 41 36
У вас должно выглядеть как на картинке сверху.
- копируем измененный файл обратно в каталог откуда взяли
- запускаем lockdir.exe и вводим пароль: 12345
- ждем и наслаждаемся
Однако у меня файлы были зашифрованы, причем зашифрованы с помощью blowfish. Пароли которые были здесь приведены не подошли. И мне ничего не осталось как копать глубже...
Все файлы с расширением RN являются зашифрованными и открытие их в hex редакторе мало что покажет... единственное что нашел, это хешированный пароль в каджом зашифрованном файле. Понять бы какой алгоритм хеширования пароля...
запрос 27654 на адрес [email][email protected][/email]
версия lockdir.exe 5.7.4.153
ключи из шапки не подходят,к сожалению.
на запрос вымогатель не отвечает.
получу ключ,если оплатим - поделюсь
Номер 769586 , aleksey_964[@]yahoo.com
lockdir 5.6.0.95
ключ: FH3mfSN3e8fESkejgSneujvSEkfjj
[QUOTE=belousoffsergey;989771]запрос 27654 на адрес [email][email protected][/email]
версия lockdir.exe 5.7.4.153
[/QUOTE]
цена вопроса оказалась 3900,00 р
после оплаты ключ пришел в течении получаса
добавьте в шапку ключик
hgytuti7465768Е%;%:?:*(ПААСВАП%;%%::??:Рпрагнрооhjh
при выводе этого сообщения появляется пробел перед последней буквой почему то - он НЕ НУЖЕН!
Добавили, без пробела.
Добавте в шапку.
75096jgutngh$#@+)*&^$#FRYGUIKhtfghjiy54567ggffthytw
489573zerbjqwvkitkflodmgdthrikglomvjftruldo
вот как то так.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
первый код без пробела.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[QUOTE=klimon;989622]Добрый день.
[B]1. АНАЛИЗ[/B]
[B]2. ЛЕЧЕНИЕ[/B]
...[/QUOTE]
Зачем так сложно. Ставим 7Zip v9.20 и он легко все что не зашифровано видит и копирует куда хочешь из скрытой папки.
[CODE]65893402536jftrghrY%$%^&*&()_%@!#$^Hgvedyjhfkjghgnl[/CODE]
код из [URL="http://virusinfo.info/showthread.php?t=136564"]этой[/URL] темы.
Все добавил, всем спасибо!
вот еще код.
FQn3nf37FWNfgGWJMvmesNSEnf*$5
Вот еще один номер в системе 628152 JVEMm38fmnS*38f3#&nmfSMEVMr&e
4500р
Ключ подошел, но расшифровались не все файлы.
Если у кого попадался помогите
запрос 27596 на адрес [email][email protected][/email]
версия lockdir.exe 5.7.4.153
ключи из шапки не подходят,к сожалению.
помогите пожалуйста
запрос 984761 [email][email protected][/email] ключи из шапки не подошли )))))))
+1
TIWm486$*$#NgvevdSRE457843gSJGg
запрос 27596 на адрес [email][email protected][/email]
gfjtui567649850%#$%$^&*)()YGDVHАВЫАПЕН;%:ffhjk
но вряд ли он подойдет кому то еще , думаю что на каждый номер в системе свой пароль
Ну вот и мы попали... Спасайте....
[email][email protected][/email]
номер в системе 284098
Мои соболезнования , но вряд ли тебе кто то поможет ((( если инфа ценная то нужно заплатить ,хотя я понимаю что таким платить нельзя но выбора особого нет , и к стати как ты подмотал сие ?? на сервак или просто на комп , RDP был на серваке , если это на серваке ?