Поиск сообщества
Показаны результаты для тегов 'Шифровальщик'.
Найдено: 80 результатов
-
Здравствуйте, один нехороший человек, удаленно, получил доступ к серверу и зашифровал все файлы и файлы расположены на других компьютерах в сети в общем доступе. Помогите с расшифровкой, если это возможно. CollectionLog-2017.09.15-12.53.zip Инструкции по восстановлению зашифрованных файлов.TXT
-
Шифровальщик tatarian@india.com.ver-CL 1.3.1.0.id
Liberte опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщика. шифрует документы и базы 1c (1cd) имена файлов примерно такие: email-tatarian@india.com.ver-CL 1.3.1.0.id-RTVYCEGJLNQSUWZBDFIKNORTWYACFHJLOQTU-09.12.2016 23@55@056371906@@@@@168B-F26F.randomname-NPSUYADFIKNORTWYBCFHKLOQTVXZCE.HKL.ppr (расширения файлов разные ) сам вирус отыскать не удалось, похоже, что имели удаленный доступ к ПК и почистили следы за собой. (антивирус endpoint 10) Cureit тоже ничего не нашел. файл readme содержит: ATTENTION! Your computer was attacked by trojan called cryptolocker. All your files are encrypted with cryptographically strong algorithm -
Добрый день! Зашифровались файлы, формат: better_call_saul. Когда именно не помню, заметил только сейчас. WinRAR archive.RAR
- 15 ответов
-
- better_call_saul
- Шифровальщик
-
(и ещё 1 )
C тегом:
-
Помогите расшифровать файлы
SanLeon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Схватили вирус шифровальщик-вымогатель. Помогите расшифровать файлы В прикрепленном файле образец зашифрованного файла, текст вымогателя и сам шифровальщик Строгое предупреждение от модератора Soft Устное предупреждение! Нарушение пункта 11 правил форума. -
криптовирус tendercrisp_sandwich@aol.com [Cryakl]
ffrog опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
дети на каникулах - это жесть. в то же время, сам виноват. во-первых, у ребёнка аккаунт не простого пользователя, а администратора во-вторых, не было пароля для защиты конфигурации NOD32 в-третьих, NOD32 хоть и был с актуальными базами, но сам по себе старый - версия 4.2.71 в результате, ребёнок скачал и запустил криптовирус, который удалил NOD32 и зашифровал больше 3 ТБ данных в автозагрузку вирус не пролез (по крайней мере, в мою учётную запись), поэтому после ребута деятельность не продолжил на данный момент всё пролечил, остался вопрос как расшифровать те самые 3 ТБ данных зашифров- 9 ответов
-
- tendercrisp_sandwich@aol.com
- криптовирус
- (и ещё 3 )
-
Добрый день! Вирус шифровальщик заразил все файлы, проверили антивирусом ни чего не нашел. Помогите пожалуйста CollectionLog-2016.11.21-06.28.zip
-
Добрый День. Был заражен компьютер с базой 1С. В каждой папке был создан документ со следующим содержимым: Внимание! Все файлы на пк зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: dosfile@ya.ru Стоимость расшифровки 6500 руб., спешите, скоро цена будет больше!: Во сложении файл с логами. Пострадал только файл с базой 1С ни чем не открывается ни программой проверки базы ни просмотрщиком 1CD файлов. CollectionLog-2016.10.27-15.39.zip
-
email-vpupkin3@aol.com.ver-CL 1.3.1.0.id-@@@@@EECE-3334 ......................... Поймал такую чудо штуку шифровальщика. на зашифрованные файлы и прочее особо как то не смотрю, да и расшифровывать их мне не зачем, они есть у меня на 3х других серваках. Интересует вопрос как полностью УДАЛИТЬ эту заразу с компьютера??? Внятного объяснения так и не нашел. кто что знает? если не сложно дублируйте ответ на почту: Заранее всем благодарен.
-
Trojan-Ransom.Win32.Shade.yq и его порождения
KamradXandro опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Компьютер родственницы пострадал от вируса-шифровальщика. Вашим антивирусом он опознается как Trojan-Ransom.Win32.Shade.yq. Вирус пришел почтой, имеется в архивированном виде сам исполняемый файл вируса, пришедший с электронной почтой. Имеется также README файл с посланием авторов вируса. Зараженная ОС - Win7, учетная запись пользователя обладала правами администратора. Жесткий диск с ноутбука снят и переставлен на "чистый" компьютер в качестве дополнительного. ShadowExplorer показал, что теневые копии файлов на обоих логических дисках с зараженного ноутбука отсу- 1 ответ
-
- Шифровальщик
- Trojan-Ransom.Win32.Shade.yq
- (и ещё 2 )
-
Здравствуйте! Существуют варианты восстановления информации? Что можно попробовать? Прицепляю: Письмо с шифровальщиком: Счет на оплату (май 2016).rar (Пароль на архив: pas11!@) Ключ с диска D создан шифровальщиком.rar Несколько зашифрованных файлов.rar CollectionLog-2017.01.24-13.09.zip CollectionLog-2017.01.24-13.09.zip Ключ с диска D создан шифровальщиком.rar Несколько зашифрованных файлов.rar
- 9 ответов
-
- Шифровальщик
- *.hta
-
(и ещё 2 )
C тегом:
-
Как расшифровать файлы с расширением 1TXT
kroJl1k опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте Помогите расшифровать файлы , видео и документы стали с расширением 1TXT. Ничего не вымогают, просто заразил шифровальщик и все. Не помню откуда все началось, по сомнительным сайтам не лажу, все только в рамках Почта мэйл, медиагет, скайп. CollectionLog-2017.02.04-17.32.zip -
Шифровальщик unCrypt@INDIA.COM
delin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня утром обнаружил, что на сервере в папке с базами 1С все зашифровано. Вместо названия файлов unCrypte@INDIA.COM_ххх, где ххх - 32 буквенно-цифровой код. На выходных 1с-ники удаленно работали с базами (только у них административные права) и кто-то заразил сервер. К этому добавилось то, что копий нет. На сервере стоит пробная версия Касперский Антивирус (осталось 9 дней до окончания срока). В корне диска создан файл Readme.hta, где предлагается заплатить 0,5 биткойна и есть ID (файл создан 29.01.17 в 20.24). Помогите, пожалуйста, расшифровать файлы. Пример файла в прикрепе. -
Здравствуйте.... Поймал шифровальщик как определил касперский :HEUR.Packed.NSIS.MyxaH.gen программа:Skada14.exe Расширение CrySiS Помогите расшифровать или что мне делать? Лицензия касперского есть еще действует: Зашифрованный файл во вложении. id-205255D5.{milarepa.lotos@aol.com}.CrySiS Сообщение от модератора Mark D. Pearlstone Номер лицензии удалён
-
[РЕШЕНО] Файл зашифрован .wannacash
Евгений Астрамович опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Прошу помощи. Зашифрованными оказались файлы личного архива. Не фильмы, не музыка, не картинки. Именно фото детей, жены, сканы документов, документы Word, Excel, PDF. Многое уже не существует на бумаге и не восстановить. Подозреваю файл "Ключи активации на 365.zip". Файла с текстом вымогательства не имею. Прикрепляю зашифрованные файлы и попробую прикрепить "гадкий архив", если получиться. Помогите, пожалуйста, добрые люди. P.S. архив прикрепился, а файлы - нет.- 11 ответов
-
- .wannacash
- Шифровальщик
-
(и ещё 1 )
C тегом:
-
Шифровальщик Mr.TeslaBrain@gmail.com
IgoreKMaN опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Если коротко: взломали, удалили антивирус, запустили шифровальщик и все. Все файлы, базы данных, программы не запускаются. Имена у всех файлов, программ баз примерно следующие 1С предприятие.lnk.[iD=2Ec8pI5mND][Mail=Mr.TeslaBrain@gmail.com].Lazarus. Во вложенных архивах логи и сам шифровальщик. Что делать? Вот примеры зашифрованных файлов CollectionLog-2019.08.27-12.35.zip Virus.zip Зашифрованные файлы.zip -
Добрый день! Возникла проблема, залез на сервер шифровальщик и зашифровал большую часть файлов. По сети не распространился. В наименовании зашифрованного файла добавил к имени всех файлов следующие символы Email=[fixallfiles@tuta.io]ID=[ER5HPZOV3ND6BLC].odveta. Помогите расшифровать пожалуйста! CollectionLog-2019.10.11-14.42.zip
-
Шифровальщик. расширение *.HARMA
smartcomp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
с помощью касперского рескю восстановил систему. теперь нужно дешифровать файлы. прикладываю отчет AVZ и Farbar2 вот collection log FRST.txt Farbar_Addition.txt report1.log report2.log CollectionLog-2019.08.02-17.30.zip- 3 ответа
-
- Шифровальщик
- расширение
-
(и ещё 1 )
C тегом:
-
Ночью 26.01.2020, компьютер, на котором установлены базы 1С 7.7 был зашифрован вирусом шифровальщиком, который устанавливает расширение зашифрованного файла - [evglenagreen@protonmail.ch][].ххх, где ххх - это произвольный набор трех латинских букв. На компьютере нет почты. Под учетной записью бухгалтера, под которой было запущено шифрование на рабочем столе появилась папка \test\, с файлом 7.exe ( предположительно - шифровальщик, добавлен во вложении - архив Щифровальщик.rar). В каждой папке с зашифрованным файлами лежит readme.txt - прилагается - в ахиве - архив Щифровальщик.rar. На компьют
-
Шифровальщик cryptopatronum@protonmail.com.enc
rem2222@gmail.com опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Помогите пожалуйста дешифровать файлы Баз данных SQL. Шифровальщик все закодировал. Везде лежит файл С требованием прислать биткойнов для расшифровки HOW TO RECOVER ENCRYPTED FILES.txt Your files are now encrypted! Your personal identifier: В приложении ABOUT_APACHE.txt.cryptopatronum@protonmail.com.enc - закодированный файл Addition и FRST - результат работы FRST64 virusinfo_auto_RDPNEW - не присоединяется, слишком большой. - Выложил его на гуглдок https://drive.google.com/open?id=15VgBi5UDvazgA0vn04OF_oGEsWpOhgaI Если что-то еще необходимо предоставить, сделаю сразу,- 9 ответов
-
- Шифровщик
- Шифровальщик
- (и ещё 1 )
-
Скачал шифровальщик, требует выкуп CollectionLog-2019.12.10-12.30.zip
-
[РЕШЕНО] Поймал шифровальщик wannacash
Александр Войтенко опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, поймал шифровальщик wannacash зашифровалось много важных файлов(для учёбы и не только), подозреваю файл "Ключ активации на 365 дней". Помогите пожалуйста! CollectionLog-2019.12.03-22.24.zip- 20 ответов
-
- .wannacash
- Шифровальщик
-
(и ещё 1 )
C тегом:
-
Шифровальщик GOLD на Windows
dmitroff85 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровались все файлы на компьютерах и серверах в сети. Компьютеры загружаются , но все файлы зашифрованы с расширением Gold. Сервера Windows server 2008 и server 2003 не загружаются, ошибка loadmgr is missing press ctrl+alt+del во вложении требования злоумышленников. Буду очень признателен, если подскажите как расшифровать файлы. -
.[cryptocash@aol.com].CASH
Владимир Нестеренко опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали Шифровальщика. Файлы Зашифрованы от 03,11,2019. Запуск был от пользователя rdp со слабым паролем(недосмотрел блин). Результаты Farbar Recovery Scan Tool прилагаю Addition.txt FRST.txt Shortcut.txt -
Добрый день, Шифровальщик, судя по дате, отработал в нерабочее время, т.е. вроде никто ничего не запускал. Источник пока не нашли. Шифровальщик также смог достучаться до сетевой папки, НЕ подключенной в качестве диска. По дате изменений обнаружили, что шифровать начало именно с неё, в ней же, в самой первой папке появился файл 37 мегабайт, закамуфлированный под xlsx файл, а также на один килобайт изменился размер одного jpg изображения. Бэкапы сработали хорошо, поэтому наши потери от шифровальщика минимальные: придется переустановить винду на зараженном компе. При этом есть 100 гигабайт ши
-
[btckeys@aol.com].2020
info@ut54.ru опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. у нас стоит терминальный сервер с 1с. По всей вероятности заражение произошло по от рабочей машины к серверу через RDP Файлы имеют следующее расширение: *.id-9C9B11F1.[btckeys@aol.com].2020 Также был установлен Kaspersky Small Office Security for Desktops, Mobiles and File Servers (fixed-date) также на сервере был установлен: Kaspersky Small Office Security for Desktops, Mobiles and File Servers (fixed-date) CollectionLog-2020.03.28-10.23.zip KVRT_Data.7z- 1 ответ
-
- шифровальщик
- Шифровальщик
-
(и ещё 2 )
C тегом: