Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Ransomware

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
multi
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 20 čer 2005 08:28

Ransomware

#1 Příspěvek od multi »

Mam v PC , Windows Server 2008, zakodovane všechny soubory, za nazvem je připojeno .crypted_uridzu@aaathats3as_com.
V každém adresáři je soubor s názvem: how_to_back_files s tímto obsahem


Attention! All your files are encrypted.

Your documents, photos, databases and other important files have been encrypted cryptographically strong, without the original key recovery is impossible! To decrypt your files you need to buy the special software - "URIDZU DECRYPTOR" Using another tools could corrupt your files, in case of using third party software we dont give guarantees that full recovery is possible so use it on your own risk.
If you want to restore files, write us to the e-mail: uridzu@aaathats3as.com In subject line write "encryption" and attach your personal ID in body of your message also attach to email 3 crypted files. (files have to be less than 10 MB)
It is in your interest to respond as soon as possible to ensure the recovery of your files, because we will not store your decryption keys on our server for a long time.

Your personal ID

42 8E 25 5D F6 1B 5E A2 04 B5 74 FF E0 DE 15 75
A4 EC 30 06 2C C2 6D F0 4D 60 F0 26 94 93 96 6C
CF C7 0D 7D 91 F6 AD C8 B1 CF 0F D1 C6 64 4C 2F
D1 E8 AA 2D D0 31 6A C0 CF 5E 36 3C A8 8D DB 97
69 D2 C2 47 D3 CC 69 E4 D3 0A BC 58 67 62 14 88
C1 17 1C C0 4D 8F F3 E2 96 EB C3 EE 57 90 D6 C5
0E 16 58 1A A4 12 63 DC 86 31 8C 9E 73 46 38 A3
47 8D C5 39 F7 47 C2 8B 70 08 DF A2 9F 2D 1F CF
38 B7 07 FB A4 10 6A 90 49 96 5F 5E 79 64 5C B0
9E 49 97 4C 35 F1 0A 57 6C E0 CE 30 28 64 A6 75
AC F4 43 64 B8 C5 BB 39 19 11 77 AF 54 59 34 CC
50 2B 3C 49 50 1F 02 33 3E EE D1 2F 05 A9 9D 1F
51 DE BA 9C FD D5 14 2E 83 26 CB 50 01 C0 A6 73
6A D3 46 1E B4 87 6E DB 90 0C 93 B0 3D 24 A6 D9
2E AB 16 0F 49 FD 0A AC 13 17 E2 A6 74 47 5E F2
A3 A7 04 F8 48 DA 90 D5 C7 9F 07 AC EC A2 76 7A

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Ransomware

#2 Příspěvek od Rudy »

Zdravím!
S ransomware, resp. s dekryptováním vám tady nepomůžeme. Je k tomu třeba přímý přístup do PC a to my nemáme právně ošetřeno. Kolegové zde: https://neslape.cz/?utm_campaign=neslap ... ium=banner vám pomohou za předpokladu, pokud je známý dekryptovací klíč.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět