Если вы не видите здесь изображений, то используйте VPN.

Вам нужна помощь?

Вам нужна помощь... Вы сами хотите помочь...

Translation into English


Вас атаковал Ransomware (шифровальщик-вымогатель, шифратор, вирус-шантажист)?
Ваши файлы зашифрованы, блокированы, заперты в архив с паролем, не открываются?
Вы ищете способ расшифровать, разблокировать 
файлы (фото, документы, архивы)?
Вы исследователь вредоносов, консультант на форуме, специалист по лечению?
Вы просто помогали знакомыv, пострадавших от шифровальщика и чистили их ПК?

Вы нашли правильное место! 

На этом сайте есть информация почти по всем шифровальщикам за последние 5-6 лет.
Они возвращаются, модифицируются, мимикрируют, перепродаются, являясь в новом обличье.

Если вам известно название шифровальщика, воспользуйтесь нашим обширным списком.

Если вам неизвестно название шифровальщика, то используйте поле для поиска по сайту в левом вернем углу, справа над полем для перевода и под статьёй.



Для этого проведите поиск по сайту: 
- по расширению, добавленному к файлам после шифрования;
- по названию записки о выкупе или особенным словам в ней;
- по email, BTC, Telegram, Jabber и прочим контактам вымогателя;
- по названию определённого файла, найденного после атаки;
- по заголовку в окне вымогателя (экрана блокировки);
- по слову в тексте записки, написанному с ошибкой;
- по слову или фразе, которая кажется вам уникальной.

Если вы нашли здесь статью, где описывается атаковавший вас шифровальщик, то сравните все визуальные идентификаторы с теми, что оставил этот шифровальщик. Они часто меняются (модифицируются), но совпадение нескольких ВИДов говорит о точной находке. 

Это могут быть следующие визуальные идентификаторы шифровальщика: 
- записка о выкупе в виде текста, изображения, обоев и файлов других форматов (hta, html, rtf, doc);
- в записке о выкупе может быть ссылка на сайт вымогателей, где находятся подробные инструкции. 
- расширение, добавленное к зашифрованным файлам, в том числе составное (с email) и необычное. 
- запиской бывают файлы без расширений или с другими расширениями (можно открыть в Блокноте);
- ссылка-ярлык на сайт вымогателей в сети Tor, на сайт бесплатных сообщений и временный сервис;
- особый состав слов в записке, комбинация букв и цифр (ID) и прочее.

Если вы не нашли информацию, поиск не даёт результатов, идентификаторы не совпадают по ряду признаков, то
- напишите нам, используя страницу контактов, мы ответим сразу по прочтении; 
- закажите проверку и тест-расшифровку нашим бустерам всего за 150 рублей

Если хотите поделиться информацией о шифровальщике, то используйте следующий список. 

> Если вы пострадавший или его знакомый, то укажите:
Ваши данные (для спасибо): email, ник или имя.
Название шифровальщика, расширение, шаблон.
Примеры зашифрованных, переименованных файлов.
Записка о выкупе (оригинал), текст, скриншоты.
Адрес сайта, откуда произошло заражение и прочее. 

> Если вы специалист, исследователь, то укажите:
Ваши данные (для спасибо): email, ник или имя.
Все данные, указанные выше для пострадавших.
Алгоритм шифрования, список расширений.
Файлы, ключи реестра, сетевые подключения. 
Отправьте файл на анализ и помогите нам с рутиной.

© Amigo-A (Andrew Ivanov): All blog articles. With any use of articles and quoting, you must in obligatory make a direct link to the blog article and name the author.
© Amigo-A (Андрей Иванов): Идея, шаблоны, публикация, переводы с других языков, графическая обработка, глоссарий, примечания, скриншотинг, распознавание с экрана, вебрайтинг, копирайтинг, рерайтинг.
© Авторское право распространяется на все статьи блога. При любом использовании и цитировании ссылка на блог и/или автора обязательна. 

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *