Поиск
Показаны результаты для тегов 'proxima'.
Найдено 73 результата
-
proxima Помогите расшифровать SNet
prodyman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Атаковал шифровальщик SNet Изображение, а вот файл который нужно декодировать, хотя бы один.. Файл -
proxima Шифровальщик proxima
MaxxDamage опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Взломали компьютер, зашифровали файлы. Не особо надеюсь, но мало ли, нужно попробовать все варианты farbar.rar Proxima.rar -
proxima шифровальщик Mikel_Help
Дмитрий Ч опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. в пятницу 10.02.23 появился шифровальщик, судя по первым зашифрованным файлам начал работать в районе 18.00, последние зашифрованные файлы датируются 12.02.2023 05.30. Расшифровать не удается (копировал файлы на локальный компьютер и пробовал отдельно их расшифровывать с помощью утилит с форума, на диске файлы не пытался расшифровывать.) все файлы имеют добавочное расширение Mikel. Сам шифровальщик получить не удалось, обнаружили, когда он уже закончил все шифровать. Также в корневых каталогах лежит файл с требованием с названием Mikel_Help.txt во вложении архивы с двумя зашифрованными файлами, файл с требованием и логи анализа системы при помощи Farbar Recovery Scan Tool. Требуется помощь с расшифровкой. Заранее спасибо. Addition.rar FRST.rar Mikel_Help.rar ReadMe.txt.rar Новый текстовый документ.rar -
proxima Вирус-шифровальщик .MIKEL
anton5 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
4 компьютера в одно и то же время поймали вирус шифровальщик. Компьютеры находятся в разных частях города, и единственное что их соединяет - синхронизация 2 отдельных папок через Яндекс.Диск. Но другие пк в синхронизации целые. На других ПК проверка антивирусом ничего не дала. Вирус одновременно на 4 ПК создал дополнительную учетную запись Admine$ с паролем, отключил полностью антивирус и прочие настройки и зашифровал файлы. Вирус скорее всего новый, но почта в письме фигурирует в шифровальщике Proxima. Один из найденных остатков вируса прикрепляю. Addition.txt FRST.txt файлы.rar Вирус.rar -
proxima HEUR:Trojan-Ransom.Win32.Generic
Печаль опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы несколько локальных компов и серверов. В архиве два зашифрованных файлов, логи и ридми от вымогателей. virus.rar -
proxima Trojan-Ransom.Win32.Rakhni
Netyfrey опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы все файлы на ПК, к многим добавлено расширение. К архивам расширение не добавилось, но при попытке их открыть - "архив поврежден" fails.rar FRST.txt unlock-info.rar -
proxima Шифровальщик Tisak Ransomware
distortion163 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую. Взломали компьютер по сети, подобрали пароль от доменной администраторской УЗ, отключили антивирус Касперского и зашифровали все включенные компьютеры и серверы. Файлы с расширением "*.Tisak". В Tisak_Help.txt фигурирует название шифровальщика: Tisak Ransomware. Выкладываю пример зашифрованного файла. data.zip.Tisak.zip -
Была атака на "сервер" через RDP. Антивирус обнаружил вирус "Neshta.a" на рабочем столе одного из пользователей, файла больше нет увы. Addition.txt FRST.txt Отчет Защита от сетевых атак.txt Пострадавшее.rar
-
Сегодня в ночь была атака шифровальщика с расширением tisak. Ждем хоть какой-то информации о дальнейших наших действиях. Addition.txt FRST.txt тисак.rar
-
proxima Зашифрованные файлы с расширением BLackShadow
AndreyMagiRus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Предположительно, используя протокол RDP, злоумышленники получили доступ к нескольким ПК локальной сети (на одном из них стоял Kaspersky Security Cloud, но это его не спасло. В результате чего большинство файлов (текстовые, офисные, картинки, музыка, видео и т.д) были зашифрованы и переименованы путем добавления расширения .BLackShadow к каждому из них, ну и стандартный текстовый файлик с контактами и требованиями связаться с ними, иначе файлы пропадут и будут опубликованы в Даркнете. Компьютеры были вылечены утилитой KVRT, который обнаружил множественные заражения исполняемых файлов вирусом Virus.Win32.Neshta.a. Насколько я понимаю, именно шифрованием данный вирус не занимается, в связи с этим вопрос, как вообще узнать чем зашифрованы файлы? И каковы шансы на дешифрацию? Что можно попробовать сделать и куда обратиться с подобной проблемой, в том числе и на платной основе? Образцы зашифрованных файлов + требования злоумышленников, а также результат работы Farbar Recovery Scan Tool прилагаю. Addition.txt Образцы BLackShadow.7z FRST.txt -
proxima Шифровальщик Cylance Ransomware
Batriv опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы на компьютере были зашифрованы, в том числе бекапы сервера и сайта. Вот сообщения от злоумышленника: [[=== Cylance Ransomware ===]] [+] What's happened? All your files are encrypted, and currently unsable, but you need to follow our instructions. otherwise, you cant return your data (NEVER). [+] What guarantees? Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will not cooperate with us. Its not in our interests. To check the ability of returning files, we decrypt one file for free. That is our guarantee. If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause just we have the private key. time is much more valuable than money. [+] How to cantact with us? Please write an email to: D4nte@onionmail.org and Backup@cyberfear.com !!! DANGER !!! DON'T try to change files by yourself, DON'T use any third party software for restoring your data or antivirus solutions - its may entail damage of the private key and, as result, The Loss all data. !!! !!! !!! ONE MORE TIME: Its in your interests to get your files back. From our side, we (the best specialists) make everything for restoring, but please should not interfere. !!! !!! !!! Прикрепляю зашифрованный файл. fmyKDt7uBYs.jpg.Cylance.7z -
proxima Прислали расшифровщик @gotached, .BlackFL
Restinn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. По другой теме, где @gotached, заплатили за расшифровку Приписка у файлов, что в той теме, что моей прошлой .BlackFL Может как-то поможет экзешник расшифровщика, который прислали вымогатели? Пароль на архиве: virus decryptor.rar- 1 ответ
-
- decrypt
- @gotchadec
-
(и ещё 1 )
C тегом:
-
proxima Шифровальщик blackFL
Влад1810 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Аналогично зашифровало, нужна помощьНовая папка.7z BlackField_ReadMe.txt -
proxima Шифровальщик @gotchadec
Алексей Новиков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите в расшифровке Прикрепил файлы и текстовый док Fixlog.txt 8.3.19.1522.rar -
proxima Шифровальщик blackFL
Restinn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет Касперский не был установлен Прикрепил файлы и текстовый док Новая папка.rar BlackField_ReadMe.txt -
proxima Зашифровали рабочий сервер
KasatkinMihail опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго всем дня, в нерабочий день путем взлома RDP зашифровали сервер, поиск подобных случаев не дал результат, на письма по адресам в письме не отвечаю на вопрос сколько денег просят. ШИФР.rar Logs.rar -
proxima Шифровальщик с расширением .frank
badabucha опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы на сервере зашифрованы расширением .frank FRST.txt Frank_Help.txt файлы.rar Addition.txt -
proxima шифровальщик .Elons
Stanislav42 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги. Прошу оказать помощь в расшифровке файлов. Отправляю архив с образцами файлов и с текстом требований, а также логи FRST. Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались. Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. образцы файлов.zip Addition.txt FRST.txt -
proxima Взлом. Зашифровали файлы. Вымогают деньги. Предположительно Trojan.Encoder.37373
Sergey Bondarev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Нас взломали, пока не пойму как, разбираюсь. После себя хакеры подчистили все файлы и логи. Отправляю Вам: на пробу несколько зашифрованных файлов, результаты работы программы Farbar Recovery Scan Tool И письмо от хакеров. Спасибо _files.rar -
Здравствуйте! Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора. В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора. В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files). Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением. Files KP.zip Sample.zip
- 4 ответа
-
- real.berserk2000
- blackshadow
-
(и ещё 1 )
C тегом:
-
proxima biobiorans шифровальщик- возможна ли раскодировка файлов
DIM_ZIM опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словили шифровальщика. Файлы на сетевой шаре закодированы и в названия имеют такой вид ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************] кто то сталкивался с такой проблемой ? ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке? 111.rar -
proxima Зашифровали файлы расширение ANDRE
DennisKo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre может поможет в понимании как зашифровали. Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt -
proxima Шифровальщик blackFL
uwukiller опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
files.rar Недавно взломали через мой бекап сервер - основной. Все файлы зашифровали расширением .eblackfl и бекап сервер .nblackfl Нашли через логи что закинул папку "aa" В этой папке содержались файлы из архива и еще файл desktop.ini.eblackfl Linux сервера и Windows Пароль от архива: virus
