Поиск сообщества
Показаны результаты для тегов 'Шифровальщик'.
Найдено: 81 результат
-
дети на каникулах - это жесть. в то же время, сам виноват. во-первых, у ребёнка аккаунт не простого пользователя, а администратора во-вторых, не было пароля для защиты конфигурации NOD32 в-третьих, NOD32 хоть и был с актуальными базами, но сам по себе старый - версия 4.2.71 в результате, ребёнок скачал и запустил криптовирус, который удалил NOD32 и зашифровал больше 3 ТБ данных в автозагрузку вирус не пролез (по крайней мере, в мою учётную запись), поэтому после ребута деятельность не продолжил на данный момент всё пролечил, остался вопрос как расшифровать те самые 3 ТБ данных зашифров
- 9 ответов
-
- tendercrisp_sandwich@aol.com
- криптовирус
- (и ещё 3 )
-
Добрый день, Шифровальщик, судя по дате, отработал в нерабочее время, т.е. вроде никто ничего не запускал. Источник пока не нашли. Шифровальщик также смог достучаться до сетевой папки, НЕ подключенной в качестве диска. По дате изменений обнаружили, что шифровать начало именно с неё, в ней же, в самой первой папке появился файл 37 мегабайт, закамуфлированный под xlsx файл, а также на один килобайт изменился размер одного jpg изображения. Бэкапы сработали хорошо, поэтому наши потери от шифровальщика минимальные: придется переустановить винду на зараженном компе. При этом есть 100 гигабайт ши
-
Добрый день! Прошу Вашей помощи. Файлы были зашифрованы неизвестным шифровальщиком, расширение .crypted. Инструмент RakhniDecryptor.exe найденный на ransome сказал неподдерживаймый тип зашифрованного файла. Мошенники запросили сумму около тысячи рублей в криптовалюте dash. Файл с текстом вымогателей прилагаю. Также прилагаю пример зашифрованного файла в архиве пример.zip и лог согласно правилам форума. Надеюсь на Вашу помощь, спасибо! CollectionLog-2019.06.15-11.51.zip ПРОЧТИ МЕНЯ!!!.TXT пример.zip
-
Здравствуйте. Значит все по стандарту. Секретарше прислали письмо на почту, со вложенным архивом "Сообщение о задолженности". (Прикрепил к теме архив, переименовал в "осторожно вирус") В архиве скрипт *.js. с названием "сообщение о задолженности" Девочка архив распаковала, файл попыталась открыть, скрипт видимо сработал и заблокировались все файлы excel (xls, xlsx) и word (doc). Вроде другие файлы не пострадали... но могу и не знать. Знаю точно что не пострадали PDF-файлы и те файлы где стояла галка "только чтение", но таких единицы к сожалению. Прикрепил для примера
-
Доброго времени суток! На компьютере объявился шифровальщик: вместо изображения рабочего стола красные буквы на чёрном фоне " Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы!..." и ниже то же самое на английском. Зашифрованные файлы имеют расширение breaking_bad. На диске C:\ и D:\ появилось несколько Readme с таким сообщением: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: C8A8F04364DB63198C2B|0 на электронный адрес files1147@gmail.com. Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не
- 4 ответа
-
- Шифровальщик
- Windows 7 x86
-
(и ещё 2 )
C тегом:
-
Шифровальщик Da Vinci Code
Foxcorp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Принесли мне компьютер поражённый шифровальщиком Da Vinci Code. Файлы зашифрованы, имеют расширение ".da_vinci_code" На всех дисках появились текстовые файлы README с инструкцией от злодеев с текстом как расшифровать. На рабочем столе предупреждение. Файлы вложены. 1. c:\Documents and Settings\User\Local Settings\Temp\ - удалил тонну файлов руками. 2. Автозапуск - отключил всё по максимуму в msconfig. 3. Malwarebytes Anti-Malware (MBAM) - пролечил, выгреб тонны файлов и ключей реестра. 4. Dr.Web CureIt! - пролечил. 5. AutoLogger отработал, логи вложил. Стоял на комп- 3 ответа
-
- Шифровальщик
- Da Vinci Code
-
(и ещё 2 )
C тегом:
-
Здравствуйте.... Поймал шифровальщик как определил касперский :HEUR.Packed.NSIS.MyxaH.gen программа:Skada14.exe Расширение CrySiS Помогите расшифровать или что мне делать? Лицензия касперского есть еще действует: Зашифрованный файл во вложении. id-205255D5.{milarepa.lotos@aol.com}.CrySiS Сообщение от модератора Mark D. Pearlstone Номер лицензии удалён
-
Добрый день. Была шара на сетевом хранилище и все файлы были на нем зашифрованы. Виновного пока ищем. Есть пример файлов до и после. Восстановлено с дропбокса(Там все проще восстановить). Все файлы заканчиваются на 30EE2C2A.[bfiles2@cock.li].adobe Буду благодарен любой помощи. Лицензия присутствует.
-
Добрый день! Найден шифровальщик зашифровал файлы под именем heineken@tuta.io_D0B2D0B5D0B4D0BED0BCD0BED181D182D18C2E786C73 после @tuta.io значения разные. Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему. Нужна помощь! CollectionLog-2018.06.09-10.28.zip
-
Здравствуйте ! Расширение с id имя_файла.id-3629E235.[veracrypt@foxmail.com].adobe Зашифровано буквально всё (БД, Фото и т.д.). Прикрепленные файлы: - образцы зашифрованных файлов (разного типа: фото, текст, офис); - файлы Addition и FRST (по несколько шт.). Что ещё необходимо сделать ? Addition (2).txt Addition.txt FRST (2).txt FRST.txt IMG_0837.jpg.id-3629E235.veracrypt@foxmail.com.7z Блокнот.txt.id-3629E235.veracrypt@foxmail.com.7z Внимание.docx.id-3629E235.veracrypt@foxmail.com.7z коэфициент.doc.id-3629E235.veracrypt@foxmail.com.7z ошибка.docx.id
- 5 ответов
-
- Шифровальщик
- foxmail.com
- (и ещё 3 )
-
Здравствуйте, один нехороший человек, удаленно, получил доступ к серверу и зашифровал все файлы и файлы расположены на других компьютерах в сети в общем доступе. Помогите с расшифровкой, если это возможно. CollectionLog-2017.09.15-12.53.zip Инструкции по восстановлению зашифрованных файлов.TXT
-
Зашифровались CryptXXX, Логи снял, пример зашифрованных файлов имеется, есть ли возможность расшифровки? Дешифраторы с nomoreransom не помогают. Есть ли возможность расшифровки? Логи во вложении.
-
Здравствуйте, поймал шифровальщик wannacash зашифровалось много важных файлов(для учёбы и не только), подозреваю файл "Ключ активации на 365 дней". Помогите пожалуйста! CollectionLog-2019.12.03-22.24.zip
- 20 ответов
-
- .wannacash
- Шифровальщик
-
(и ещё 1 )
C тегом:
-
Здравствуйте. Помогите пожалуйста дешифровать файлы Баз данных SQL. Шифровальщик все закодировал. Везде лежит файл С требованием прислать биткойнов для расшифровки HOW TO RECOVER ENCRYPTED FILES.txt Your files are now encrypted! Your personal identifier: В приложении ABOUT_APACHE.txt.cryptopatronum@protonmail.com.enc - закодированный файл Addition и FRST - результат работы FRST64 virusinfo_auto_RDPNEW - не присоединяется, слишком большой. - Выложил его на гуглдок https://drive.google.com/open?id=15VgBi5UDvazgA0vn04OF_oGEsWpOhgaI Если что-то еще необходимо предоставить, сделаю сразу,
- 9 ответов
-
- Шифровщик
- Шифровальщик
- (и ещё 1 )
-
Добрый день! Возникла проблема, залез на сервер шифровальщик и зашифровал большую часть файлов. По сети не распространился. В наименовании зашифрованного файла добавил к имени всех файлов следующие символы Email=[fixallfiles@tuta.io]ID=[ER5HPZOV3ND6BLC].odveta. Помогите расшифровать пожалуйста! CollectionLog-2019.10.11-14.42.zip
-
Шифровальщик с расширением BSC
palmalsp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, являемся корпоративными клиентами, на пк попал вирус шифровальщик Trojan-Ransom.Win32.Crusis.to, почта для требований basecrypt@aol.com, имеются зашифрованные и расшифрованные файлы. Есть ли способы дешифровки остальных файлов? файлы.zip- 1 ответ
-
- BSC
- Шифровальщик
-
(и ещё 2 )
C тегом:
-
Добрый день! Сотрудник открыл письмо, после чего все файлы в формате doc, xls, pdf, jpg были заблокированы, зашифрованы, и получили разширение paycrypt@gmail_com Текст сообщения Ваши файлы были ЗАБЛОКИРОВАНЫ при помощи алгоритма RSA-1024 1. Это инструкция, которая поможет понять и решить Вашу проблему 2. Для решения данной проблемы нужно объединить наши общие ресурсы: Наши ресурсы: - Только мы можем разблокировать файлы - У нас есть гарантии того, что после оплаты будет передан Ваш уникальный дешифратор для разблокировки - Мы можем минимизировать Ваши риски как до оплаты, так
- 1 ответ
-
- Шифровальщик
- RSA-1024
- (и ещё 1 )
-
Шифровальщиком RANSOM.win32.PURGEN.MM зашифрованы все локальные и сетевые диски. После шифрования образованы файлы с расширением lin. Подозрение, что шифровка началась после открытия письма с фотографиями присланного из Германии. Письмо отправлено реальными людьми, фотографии тоже реальные. Но в письме было 2 файла - архив с фотографиями и еще один... расширение не запомнила , к сожалению... письма как только возникло подозрение удалила. На компьютере стоял лицензионный Kaspersaky Internet Security. После начала шифровки касперский отключился и при попытке запустить его начинал загружаться, но
-
Доброго времени суток! Помогите с расшифровкой данных, пожалуйста. По моим догадкам поймал CryptoXXX v1 (расширение всех файлов изменилось на .crypto) Ваша утилита (RannohDecryptor) - пока не помогла. Просит файл зашифрованный и нет (хорошо, что осталась копия от апреля). Но проблема в том, что шифратор дописал в конец файла около 1кб и Вашей утилите это "не нравится". Лог с AutoLogger прикладываю и html-страницу с информацией. Заранее спасибо за любую помощь! Текст страницы: CollectionLog-2018.08.14-15.40.zip
-
Добрый день, все банально бухгалтер открыл ссылку в почте, когда меня позвали все уже было зашифровано, бухгалтер слезно просит помочь.... Все файлы теперь выглядят так email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2432060786-144548372073082527006812 CollectionLog-2018.09.04-11.53.zip FRST.txt шифрованный файл.rar
-
Добрый день, вирус пришел на компьютер на почту бухгалтера с темой "посмотреть задолженность" (если нужно уточнить почту и текст письма я уточню). Шифровальщик начал работать но она успела выключить компьютер и некоторые файлы сохранились. Сообщение о выкупе не появлялось. После проверки Касперским шифровальщик нашелся в процессе сscc.exe (буквы могу путать, но вроде так) и был удален. В приложении логи и 2 файла до и после шифрования, может это поможет разобраться. CollectionLog-2019.01.11-00.11.zip ЗашифрованныеФайлы.rar