Показано с 1 по 5 из 5.

Поймал шифровальщик CryptoXXX v1 (заявка № 219922)

  1. #1
    Junior Member Репутация
    Регистрация
    14.08.2018
    Сообщений
    3
    Вес репутации
    21

    Поймал шифровальщик CryptoXXX v1

    Доброго времени суток!
    Помогите с расшифровкой данных, пожалуйста.
    По моим догадкам поймал CryptoXXX v1 (расширение всех файлов изменилось на .crypto)
    Утилита RannohDecryptor - пока не помогла. Просит файл зашифрованный и нет (хорошо, что осталась копия от апреля). Но проблема в том, что шифратор дописал в конец файла около 1кб и утилите это "не нравится".

    Заранее спасибо за любую помощь

    Скрытый текст


    YOUR PERSONAL ID


    B8 0A 77 D6 E1 02 08 B5 9E 38 D5 D7 D1 29 E9 78
    96 68 2B AE C9 53 61 B4 97 AE ED A5 BC 64 69 72
    22 D9 2E 93 36 7B 22 AB 3B BA EC 9A E6 8E 98 0A
    8B BD AA 12 F8 BB EE 35 F3 F7 09 44 C5 3E D7 5F
    A2 71 B7 F8 DB 88 38 37 E3 2E A6 D9 F4 0A 98 3E
    A7 50 D6 12 BC 1B AA D3 8E 65 A1 1D DA 30 AE 17
    4B 8C CB D5 66 B0 75 25 32 35 F1 7E A7 85 2E 1C
    95 FB 9D 4C 71 2D A1 FD 1D 2D 78 2C D5 B4 AE 15
    97 B9 00 F1 74 DE 24 C4 EE 28 5D DD 6D D3 8B D2
    BF 07 E7 28 CF 37 0B B5 9C DA D7 F0 60 6E F3 28
    7A 9B D8 96 38 21 91 84 57 5D F8 6B 6A 91 3C D4
    05 2D 03 20 16 35 32 3A 2F 8B B0 AF 76 77 D4 69
    46 12 4D 1E B6 61 10 AF E3 61 72 AB 19 C8 59 76
    37 1F E1 92 88 9E 14 7C 31 CC C8 64 50 6F 4F 50
    6A E3 B4 FE A9 F9 D1 F8 14 7F 9F D7 6B 42 19 F6
    90 73 CF B6 E9 44 14 DD AF 2A DF 8D 58 33 55 51




    ENGLISH
    ☠ YOUR FILES ARE ENCRYPTED! ☠
    TO DECRYPT, FOLLOW THE INSTRUCTIONS BELOW.

    To recover data you need decryptor.
    To get the decryptor you should:
    Send 1 crypted test image or text file or document to [email protected]
    (Or alternate mail [email protected])

    In the letter include your personal ID (look at the beginning of this document).

    We will give you the decrypted file as proof and assign the price for decryption all files.
    After payment you will receive a decryptor and instructions We can decrypt one file in quality the evidence that we have the decoder..
    MOST IMPORTANT!!!

    We are ready to work through intermediaries and guarantors.

    Only crypto.support proof can decrypt your files.
    Antivirus programs can delete this document and you can not contact us later.
    Attempts to self-decrypting files will result in the loss of your data.
    Decoders other users are not compatible with your data, because each users unique encryption key.
    Скрыть
    Последний раз редактировалось razien777; 14.08.2018 в 16:04.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) razien777, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.08.2018
    Сообщений
    3
    Вес репутации
    21

    Содержимое html файла

    Скрытый текст

    YOUR PERSONAL ID


    B8 0A 77 D6 E1 02 08 B5 9E 38 D5 D7 D1 29 E9 78
    96 68 2B AE C9 53 61 B4 97 AE ED A5 BC 64 69 72
    22 D9 2E 93 36 7B 22 AB 3B BA EC 9A E6 8E 98 0A
    8B BD AA 12 F8 BB EE 35 F3 F7 09 44 C5 3E D7 5F
    A2 71 B7 F8 DB 88 38 37 E3 2E A6 D9 F4 0A 98 3E
    A7 50 D6 12 BC 1B AA D3 8E 65 A1 1D DA 30 AE 17
    4B 8C CB D5 66 B0 75 25 32 35 F1 7E A7 85 2E 1C
    95 FB 9D 4C 71 2D A1 FD 1D 2D 78 2C D5 B4 AE 15
    97 B9 00 F1 74 DE 24 C4 EE 28 5D DD 6D D3 8B D2
    BF 07 E7 28 CF 37 0B B5 9C DA D7 F0 60 6E F3 28
    7A 9B D8 96 38 21 91 84 57 5D F8 6B 6A 91 3C D4
    05 2D 03 20 16 35 32 3A 2F 8B B0 AF 76 77 D4 69
    46 12 4D 1E B6 61 10 AF E3 61 72 AB 19 C8 59 76
    37 1F E1 92 88 9E 14 7C 31 CC C8 64 50 6F 4F 50
    6A E3 B4 FE A9 F9 D1 F8 14 7F 9F D7 6B 42 19 F6
    90 73 CF B6 E9 44 14 DD AF 2A DF 8D 58 33 55 51




    ENGLISH
    ☠ YOUR FILES ARE ENCRYPTED! ☠
    TO DECRYPT, FOLLOW THE INSTRUCTIONS BELOW.

    To recover data you need decryptor.
    To get the decryptor you should:
    Send 1 crypted test image or text file or document to [email protected]
    (Or alternate mail [email protected])

    In the letter include your personal ID (look at the beginning of this document).

    We will give you the decrypted file as proof and assign the price for decryption all files.
    After payment you will receive a decryptor and instructions We can decrypt one file in quality the evidence that we have the decoder..
    MOST IMPORTANT!!!

    We are ready to work through intermediaries and guarantors.

    Only crypto.support proof can decrypt your files.
    Antivirus programs can delete this document and you can not contact us later.
    Attempts to self-decrypting files will result in the loss of your data.
    Decoders other users are not compatible with your data, because each users unique encryption key.
    Скрыть

  5. #4
    Junior Member Репутация
    Регистрация
    14.08.2018
    Сообщений
    3
    Вес репутации
    21

    Логи с AutoLogger

    Логи с AutoLogger
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не нужно бегать по форумам и плодить темы.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) razien777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Поймал Шифровальщик AES-256
      От Inoycc в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.07.2018, 08:34
    2. Поймал вирус-шифровальщик
      От Boriasik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.11.2017, 20:28
    3. Поймал шифровальщик
      От Столбов Виталий в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2015, 21:33
    4. поймал шифровальщик VAULT
      От Zorbegar в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.10.2015, 13:59
    5. Поймал шифровальщик .just
      От Екапринт в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.08.2014, 17:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01258 seconds with 18 queries