Показано с 1 по 3 из 3.

Шифровальщик (*.CRCR) ld-md@rambler.ru (заявка № 175191)

  1. #1
    Priority Member(+1) Репутация
    Регистрация
    20.01.2015
    Сообщений
    2
    Вес репутации
    11

    Шифровальщик (*.CRCR) ld-md@rambler.ru

    Поймал шифровальщика, зашифровал все документы и базы 1С, в каждой папке с зашифрованными файлами был текстовый файл с содержанием
    -----------------------------------------------------------------
    СПЕШИМ ВАС ПОРАДОВАТЬ !!!


    ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ, ТАК УЖ ВЫШЛО.
    ПОПЫТОК ВВОДА ПАРОЛЯ - 5. НЕ УСЛОЖНЯЙТЕ
    СВОЕ И БЕЗ ТОГО НЕПРОСТОЕ ПОЛОЖЕНИЕ.
    СРАЗУ ЖЕ ПИШИТЕ СЮДА:


    ld-md@rambler.ru


    И ТАМ ВАМ ПОМОГУТ ХОРОШИЕ ДЯДИ ЗА СКРОМНОЕ
    ВОЗНАГРАЖДЕНИЕ.
    ---------------------------------------------------------------

    можно ли их расшифровать и сколько это будет стоить(слышал что это платно)?
    Ссылка на пример зашифрованных файлов: https://drive.google.com/open?id=0B9...WWs&authuser=0
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Марат Кенжебулатов, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,327
    Вес репутации
    1028
    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [2791524680] C:\PROGRA~3\WinRAR\WinRARxpers.exe
    В остальном порядок в логах. Пароли от RDP и всех учетных записей поменяйте на более стойкие. Файлы расшифрованы: http://rghost.ru/60454353. У нас с 1 ноября 2014 года расшифровка файлов идет отдельной услугой. Подробней: http://virusinfo.info/content.php?r=639-decoding
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

Похожие темы

  1. Шифровальщик CRYPTED! (.CRCR)
    От Максим Бронников в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 19.01.2015, 19:15
  2. Новый шифровальщик имя_файла.???.CRCR ld-md@rambler.ru
    От Мишка Абрамов в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.01.2015, 09:56
  3. Новый шифровальщик имя_файла.???.CRCR ld-md@rambler.ru
    От Мишка Абрамов в разделе Шифровальщики
    Ответов: 0
    Последнее сообщение: 16.01.2015, 09:11

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00715 seconds with 17 queries