Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

  • Автор теми Автор теми dinamitdina
  • Дата створення Дата створення
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
пишут, что этот вирус только замаскирован под вымогатель, а на самом деле является уничтожителем.

Содержимое диска шифруется так, что восстановление невозможно, данные теряются.

Код, который отображается на экране якобы для восстановления данных после оплаты, на самом деле просто случайный набор символов.

Собственно вымогание оплаты сделано лишь для отвлечения внимания.

ну вобщем мои призрачные надежды не оправдались, на рабочем компе эта падла Петя убила у меня системный диск полностью , далее была призрачная надежда, что два других диска (которые были в компе даже на другом физическом носителе - слабо пострадали, ибо у меня этот гад Петя не проявил себя заставкой с просьбой дать ему бабла- комп просто зависал на БИОСЕ всякий раз при входе)..
Но когда я накатил по новому винду на пустой диск С - и посмотрел на весь комп, то сперва обрадовавшись от наличии всех файлов на не системных дисках, тут же понял, что все (по крайней мер 99% офисных файлов только с виду - не поменялись). При открытии - крякозябры- умерли и вордовские файлы и все файлы экселя - не открываются.. Также не открываются все pdf.
Картинки- нормально, программные файлы не успел еще посмотреть

Я тут не следил за темой, вопрос , что там в сети уже нагребли по этому Пете, никто не нащупал, чем расшифровать...?
У меня и заметно не было, чтоб комп пыхтел, тормозил, когда шифровал..Может потому. что шустрый... У некоторых было замечено, как проц подседал...трудился ***** уничтожая инфу своего хозяина... :D Увы. Эта падла, которую, думаю, занесли возможно и раньше, начала рубить инфицированные машины где то в 14-00 27 июня...
Кстати, у меня на экране вымогательства бабла не было, но в корневых каталогах каждого диска эта падла таки оставила файлик с этой надписью..
 
медок сообщает :іржач:
Мы подготовили специальное предложение ко Дню бухгалтера для всех новых клиентов:
Воспользуйтесь скидкой 50% на модуль «Отчетность» с 21 июня по 21 июля 2017 года!
 
медок сообщает :іржач:
Мы подготовили специальное предложение ко Дню бухгалтера для всех новых клиентов:
Воспользуйтесь скидкой 50% на модуль «Отчетность» с 21 июня по 21 июля 2017 года!

*уничтожение дисков в комплекте.
 
когда будет разблокировщик? ждать?
 
когда будет разблокировщик?
Судя по тому что шифрование много времени не занимало, возможно там просто вырезали кусок из кода файла. Как в рулетке если вырезать небольшой кусок и концы склеить. Вроде все на месте, а шопопало.
Если так, то возможно быстро найдут в каком месте он вырезает, или как прочитать файл без этого вырезанного сектора.
 
Судя по тому что шифрование много времени не занимало, возможно там просто вырезали кусок из кода файла. Как в рулетке если вырезать небольшой кусок и концы склеить. Вроде все на месте, а шопопало.
Если так, то возможно быстро найдут в каком месте он вырезает, или как прочитать файл без этого вырезанного сектора.

мне лень вникать :D
 
шифрование много времени не занимало
почитай википею шо такое сальса20


нагляднее
ffeaa3.webp
 
такая же ***ня по времени

у меня как минимум на трех компах винт вообще не размеченный стал, новый как с магазина:)

у меня хитрее - диск С- как бы пустой (он у меня на отдельно твердотельном носителе . два других (на обычном винте) нормальные,но появился еще хитрый раздельчик мегабайт на 200..Его раньше не было...
Я уже все что можно форматнул, хочу еще раз накатить винду корректно безо всяких огрызков от старой и зараженной. Может даже завтра отключу несистемные диски вообще (хоть там инфа уже и побита, но мне этот хитрый и не понятный новый раздельчик не нравится- завтра постараюсь все объединить в кучу, сделать нормальный формат под винду и поставить ее). Ну а уж потом буду подождать- а вдруг свершится чудо и кому нибудь удастся помочь в восстановлении хоть каких то побитых фалов-- опять призрачные надежды...:)
 
c5fcea.webp

даный "ключ" востанавливает вроде как мбр
можете попробовать...но лучше сперва сделать бекап винта))
 
один гуру у нас уже заявил, что после вируса компьютер только на свалку... ничего с ним сделать больше нельзя :D
Это плохой гуру. Правильный бы гуру сказал бы: "отформатировать всё нахрен и восстановится из бэкапов".
 
Назад
Зверху Знизу