better_call_saul: форум по расшифровки вируса-шифровальщика

Модератор: ivan

better_call_saul: форум по расшифровки вируса-шифровальщика

Сообщение ivan » 13 мар 2016, 14:39

Основная статья http://lanmontage.ru/virus/95-bettercallsaul

Пишем и делимся на форуме по расшифровке better_call_saul
Зарегистрируйтесь и пишите нам на форуме http://lanmontage.ru/forum/
e-mail: vanekemail@mail.ru
ivan
 
Сообщения: 187
Зарегистрирован: 04 мар 2012, 17:27

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Андрей » 19 мар 2016, 20:45

Доброго времени суток!
Заранее извиняюсь, может быть не в тему обращаюсь. Очень прошу помочь!
Файлы на компьютере и на используемых в процессе работы флешках были зашифрованы. Появилось такое сообщение: "Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
3499AD7B2FAB3F0ACB82|0
на электронный адрес post77999@gmail.com или post7799@yahoo.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
Андрей
 
Сообщения: 4
Зарегистрирован: 19 мар 2016, 20:17

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Андрей » 20 мар 2016, 14:16

На мое сообщение вообще не собираются отвечать?! Для чего тогда этот форум?
Все эти призывы участливые:- "пишите, присылайте, обращайтесь и т.д.!"
Написал и толку!
Андрей
 
Сообщения: 4
Зарегистрирован: 19 мар 2016, 20:17

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение ivan » 23 мар 2016, 02:36

Андрей писал(а):На мое сообщение вообще не собираются отвечать?! Для чего тогда этот форум?
Все эти призывы участливые:- "пишите, присылайте, обращайтесь и т.д.!"
Написал и толку!


Извините за долгий ответ. Много работы. Пришлите два зашифрованных файла.
Зарегистрируйтесь и пишите нам на форуме http://lanmontage.ru/forum/
e-mail: vanekemail@mail.ru
ivan
 
Сообщения: 187
Зарегистрирован: 04 мар 2012, 17:27

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение sergant2la » 26 мар 2016, 18:01

Добрый день, есть ли решение дешифровать файлы better_call_saul? Вирус: Trojan-Ransom.Win32.Shade.xi
Вложения
better_call_saul.zip
better_call_saul
(15.16 КБ) Скачиваний: 443
sergant2la
 
Сообщения: 2
Зарегистрирован: 26 мар 2016, 17:53

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Андрей » 26 мар 2016, 22:23

Отправляю два зашифрованных файла, как говорили!
Вложения
Зашифрованные.7z
Зашифрованные файлы
(87.89 КБ) Скачиваний: 429
Андрей
 
Сообщения: 4
Зарегистрирован: 19 мар 2016, 20:17

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение ivan » 27 мар 2016, 09:30

Сколько просят вымогатели за расшифровку. По моим данным 15000 рублей.
Зарегистрируйтесь и пишите нам на форуме http://lanmontage.ru/forum/
e-mail: vanekemail@mail.ru
ivan
 
Сообщения: 187
Зарегистрирован: 04 мар 2012, 17:27

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение sergant2la » 28 мар 2016, 19:13

Вот отчёт
Вложения
CollectionLog-2016.03.28-17.23.zip
(81.06 КБ) Скачиваний: 515
sergant2la
 
Сообщения: 2
Зарегистрирован: 26 мар 2016, 17:53

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Люда » 29 мар 2016, 15:55

Вирус зашифровал все документы: "Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
BAE1E2FD727F4D63E46E|0
на электронный адрес Kartamysheva.Larisa@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/dow ... sy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/"
"Просят" за розшифровку 10000 руб. Что делать?
Люда
 
Сообщения: 2
Зарегистрирован: 29 мар 2016, 15:37

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение lokkart » 01 апр 2016, 12:45

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
DC5773197651A2E9F9F6|0
на электронный адрес post77999@gmail.com или post7799@yahoo.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/dow ... sy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/
Вложения
sdNEKwvOLoetuuW0K6jiSw==.DC5773197651A2E9F9F6.rar
Просьба помочь в расшифровке. Вирус вылечил DRweb Cureit Обозначается как Trojan.Encoder.4247
(32.5 КБ) Скачиваний: 475
lokkart
 
Сообщения: 1
Зарегистрирован: 01 апр 2016, 12:19

След.

Вернуться в Лечение вирусов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron