-
Junior Member
- Вес репутации
- 36
Зашифрованы файлы вымогателем unblck@gmail_com
Добрый день
Прикрепил архив с порченным файлом включая исходный вирус (пароль на архив 123123123)
файл DECRYPT.exe есть отдельно.
шансы есть?
все как обычно:
Все файлы были ВРЕМЕННО ЗАБЛОКИРОВАНЫ с помощью алгоритма RSA-1024
1. Это инструкция. У Вас есть проблема - зашифрованые файлы. Её решить возможно, не переживайте.
2. Для решения данной проблемы нужно объединить наши ресурсы.
Ваши ресурсы:
- e-mail и доверие
- электронная валюта, за урок.
Наши ресурсы:
- Возможность разблокировать Ваш ключ (дешифровщик уже у Вас есть - DECRYPT.exe)
- Гарантии
- Консультации
3. Мы не из тех, кто шифруют данные, получают средства и затем пропадают.
В данном случае Вы и вправду имеете 100% возможность разблокировать файлы.
Только есть небольшое временное ограничение (срок годности ключа не вечный)
Откладывать вопрос "на потом" также не вариант, верить в чудеса не стоит.
4. У Вас есть два варианта:
а) Форматировать диск и вернуть 0% файлов - неразумно
б) Заплатить за свою невнимательность, вернуть 100% файлов и получить консультации - вполне правильно
5. Попробуйте запустите Ваш дешифратор из архива. Вам напишет, что ключ не найден. Вот он Вам и нужен.
6. Тех.справка:
Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Взломать невозможно.
При шифровании в разные места компьютера был скопирован специальный ID-файл 'KEY.PRIVATE'. Не потеряйте его (!)
Для каждого компьютера ID-файл создается новый. Он уникальный и в нём содержится код на дешифровку. Он нам и нужен
Вы можете обращаться к своим сис.админам, в антивирусные лаборатории. Они Вам ничем, к сожалению, не помогут.
7. Итак, Наши следующие шаги:
7.1. Получаете ГАРАНТИЮ того, что мы МОЖЕМ расшифровать файлы
7.2. Структура Вашего письма:
- вложение Вашего ID-файла 'KEY.PRIVATE' (!!!) - поищите его на компьютере, без него восстановление невозможно
- 1-2 зашифрованных файла для проверки возможности расшифровки
- приблизительное колл-во зашифрованных файлов / компьютеров
### Все это отправляете на ту почту, как были помечены файлы (например: [email protected] или [email protected]) ###
7.3. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
7.4. Далее производится оплата, стоимость от 120 евро.
7.5. Мы отправляем Вам ключ, Вы его кладете в одну папку с дешифратором (DECRYPT.exe) и запускаете дешифратор
7.6. При запуске дешифратора производится скрытая дешифровка данных. Процесс запускать более 1-го раза нельзя.
7.7. Процесс дешифрования может занимать до 6-ти часов. По окончании процесса компьютер перезагрузится.
9. Советы:
9.1. После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
9.2. В процессе дешифрования желательно не трогать компьютер, (!) ДВА раза запускать с ключем дешифратор не нужно.
9.3. Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте вирт.систему и там проведите декрипт.
9.2. Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем вручную
9.3. Как защититься от этого? -Копируйте раз в неделю все на внешние носители и не открывайте подозрительных файлов
WRITE: [email protected]
CRYPTED DATE: 16.06.2014 / 10:32
Последний раз редактировалось mike 1; 16.06.2014 в 18:35.
Причина: Вредоносное вложение.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) 4080ta, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-