Перейти к содержимому


Фото
- - - - -

Шифровальщик unlockkey@sigaint.org


  • Please log in to reply
11 ответов в этой теме

#1 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 02 Октябрь 2014 - 18:26

Добрый день, не знаю когда и где подцепил, есть пара предположений, но все не точные.

Но теперь все файлы, в том числе важные докумменты =(( вот такие *.unlockkey@sigaint.org

 

ВСЕ ВАЖНЫЕ ФАЙЛЫ НА ВАШЕМ КОМПЬЮТЕРЕ ЗАШИФРОВАНЫ АЛГОРИТМОМ RSA-2048
(военное асиммитричное шифрование особо секретных данных)
Расшифровка любыми программами, лечение антивирусами, восстановлением системы и прочее - НЕВОЗМОЖНО. 
Расшифровать может ЕДИНСТВЕННЫЙ одноразовый ЭКЗЕМПЛЯР файла ключей (находится у нас).
Если зашифрованная информация представляет для вас ценность, мы готовы продать ключ расшифровки. 
Стоимость ключа в ближайшие 24 часа - 100 евро. 
------------ПРОЧТИТЕ ВНИМАТЕЛЬНО!!!
Как получить ключ и расшифровать файлы:
1. Нажмите "Разблокировать файлы" и скопируйте оттуда номер (публичный ключ). 
2. Пришлите на почту: unlockkey@sigaint.org номер своего публичного ключа
3. Ответным письмом (в течении 2-6 часов) получите счет, который можно оплатить в ближайшем терминале.
4. Произведите оплату и пришлите на нашу почту "код операции" указанный в чеке
5. Ответным письмом получите и сохраните файл с ключем расшифровки Ваших файлов.
6. Нажмите "Разблокировать файлы", далее нажмите "выбор" укажите файл ключа и нажмите "Готово"
После этого все файлы будут восстановлены.
 
Если купить сейчас продукт веба то расшифровать можно?


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 02 Октябрь 2014 - 18:26

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 02 Октябрь 2014 - 20:55

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
 

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

 

То что указано в файлах - лечить и перезагружаться. то что тут не лечить и не перезагружаться. я ничего не понял что приоритет?



#4 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Октябрь 2014 - 20:57

Вам сюда

Раз http://forum.drweb.com/index.php?showtopic=314687

Два http://forum.drweb.com/index.php?showtopic=315563



#5 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 02 Октябрь 2014 - 23:27

У меня 755  ( по определению вашего сканера;), а там его нет в списке, вот и решил сделать =)  В поддержку отправил файл целый и файл зашифрованный. Жду ответ=)



#6 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Октябрь 2014 - 23:46

hops

В поддержку отправил файл целый и файл зашифрованный. Жду ответ=)

Т.е. лицензия на DrWeb есть?



#7 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Октябрь 2014 - 08:06

hops

 

В поддержку отправил файл целый и файл зашифрованный. Жду ответ=)

Т.е. лицензия на DrWeb есть?

Да



#8 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Октябрь 2014 - 14:53

hops

 

В поддержку отправил файл целый и файл зашифрованный. Жду ответ=)

Т.е. лицензия на DrWeb есть?

а Долго отвечает поддержка?



#9 Tatyanka

Tatyanka

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Октябрь 2014 - 15:53

В рабочие дни - до 48 часов с момента обращения. В выходные - не работают. Теперь считайте крайний срок.


Best regards,


#10 hops

hops

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Октябрь 2014 - 20:39

В рабочие дни - до 48 часов с момента обращения. В выходные - не работают. Теперь считайте крайний срок.

Точно, как-то я забыл что у кого-то есть выходные еще+)



#11 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 04 Октябрь 2014 - 20:53

У тех поддержки нет выходных, но они есть у разработчиков, которым и предстоит заниматься вашей проблемой.



#12 lionmad

lionmad

    Member

  • Posters
  • 197 Сообщений:

Отправлено 06 Октябрь 2014 - 03:41

А какая версия стояла DrWeb? А извиняюсь никакая не стояла похоже... Невнимательно прочитал..


Сообщение было изменено lionmad: 06 Октябрь 2014 - 03:42



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых