better_call_saul: форум по расшифровки вируса-шифровальщика

Модератор: ivan

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение JohnSmith » 05 апр 2016, 07:41

Здравствуйте! я прошу прощения искал инфу случайно попал на ваш форум,и прошу вашей помощи так как не знаю что делать .Незнаю как попал ко мне "вирус шифровальщик" изменились все папки ,диск жены и мой .Пропала вся информация ЖЕНА В ПАНИКЕ Я НЕ ЗНАЮ ЧТО ДЕЛАТЬ .Можно ли что то сделать (как то спасти информацию)
Выскочило такое письмо: Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:.4774D2ED337B4F66D1B8.better_call_saul на электронный адрес files2549@gmail.com .
Далее вы получите все необходимые инструкции.Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/dow ... sy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/"

Я отправил письмо: на (files2549@gmail.com) 4 апреля 2016 г., 14:40 пользователь александр <dsnoop726@gmail.com> написал:
.4774D2ED337B4F66D1B8.better_call_saul
Здравствуйте помогите пожалуйсто ,не пойму что с компьютором .Все изменилась непойму ничего и незнаю что делать .Заранее спасибо !!!

Получил ответ: Стоимость дешифровки 6000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,
никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.
Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы
Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.

что делать ??? ПОМОГИТЕ ПОЖАЛУЙСТА !!!
Вложения
2016-04-05_06-39-59.png
ВОТ ТАК ВЫГЛЯДИТ ПОЧТИ ВСЕ
2016-04-05_06-39-59.png (61.55 КБ) Просмотров: 6964
JohnSmith
 
Сообщения: 1
Зарегистрирован: 05 апр 2016, 07:03

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Люда » 05 апр 2016, 15:12

Я не могу прикрепить зашифрованные файлы.
Люда
 
Сообщения: 2
Зарегистрирован: 29 мар 2016, 15:37

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение ivan » 09 апр 2016, 03:23

Здравствуйте! я прошу прощения искал инфу случайно попал на ваш форум.

Ответ: Не случайно, мы первые в помощи.
Зарегистрируйтесь и пишите нам на форуме http://lanmontage.ru/forum/
e-mail: vanekemail@mail.ru
ivan
 
Сообщения: 192
Зарегистрирован: 04 мар 2012, 17:27

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение ivan » 09 апр 2016, 03:25

Получил ответ: Стоимость дешифровки 6000р.

Ответ программиста: стоимость расшифровки 5000 рублей
Зарегистрируйтесь и пишите нам на форуме http://lanmontage.ru/forum/
e-mail: vanekemail@mail.ru
ivan
 
Сообщения: 192
Зарегистрирован: 04 мар 2012, 17:27

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Portick » 13 апр 2016, 10:52

ПОМОГИТЕ ОЧЕНЬ НАДО !!!! Все файлы получили расширение better_call_saul


Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:

4A62927B5A186F52FA59|491|3|10
на электронный адрес Kudryavtsev.Panfil@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/dow ... sy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/
Вложения
Archive.zip
Пример нескольких файлов в архиве
(210.91 КБ) Скачиваний: 332
Portick
 
Сообщения: 1
Зарегистрирован: 13 апр 2016, 09:05

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Alexio » 13 апр 2016, 11:49

Добрый день.
Аналогичная ситуация - один из компьютеров в локальной сети пострадал от вируса Encoder.ED (вылечен Eset Nod32) + открытая сетевая папка с документами.
Признаки полностью аналогичные предыдущим сообщениям.
Образцы зашифрованных файлов: ftp://188.187.192.193/Alexio.zip
Просьба помочь, если это возможно.
Заранее благодарю.
Alexio
 
Сообщения: 1
Зарегистрирован: 13 апр 2016, 11:29

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение valya977 » 14 апр 2016, 00:17

Добрый день. Подрабатываю на дому (сижу в декрете) работаю с 1с увы поймала этот вирус.
Помогите пожалуйста зашифровались базы 1с сейчас идут отчеты-работодатель меня просто порвет.
0Hl3-W1p-zqnOty-+rKurw==.142EEDDEE911EA231192.better_call_saul
valya977
 
Сообщения: 2
Зарегистрирован: 12 апр 2016, 15:33

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение valya977 » 14 апр 2016, 04:09

Помогите восстановить базы 1с или посоветуйте к кому можно обратиться.
valya977@rambler.ru
valya977
 
Сообщения: 2
Зарегистрирован: 12 апр 2016, 15:33

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение heithvald » 14 апр 2016, 14:54

Добрый день. Аналогичная проблема. Заблокированы базы 1С и все остальные файлы.
Текст злоумышленника:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
C1D852DCECDE42CBA45C|0
на электронный адрес Rufinian.Valichitskiy@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/dow ... sy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/

Прошу помочь. r.e.a.c.t.o.r@mail.ru
heithvald
 
Сообщения: 1
Зарегистрирован: 14 апр 2016, 14:52

Re: форум по расшифровки вируса-шифровальщика better_call_sa

Сообщение Gorlum » 16 апр 2016, 13:28

А лучше позвоним Алёне))) в смысле, вирус называется в переводе "лучше повони Саулу". Тема сложная. Это вимогательское ПО, обычно оно нашего брата не трогает, но не в случае этого Саула... Это так, лирика
Есть какая-та програмулина, она вроди файлы потихоньку лечит, в смысле восстанавливает, но может очень долго процесс идти. а платить выкуп не стоит не в коем случае. Эту дрянь распростронятет много ламеров, они настолько одноклеточные, что часто не могут правильно передать ключ-дешифратор. отакая лабуда...
Gorlum
 
Сообщения: 2
Зарегистрирован: 16 апр 2016, 12:50

Пред.След.

Вернуться в Лечение вирусов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron