Поиск
Показаны результаты для тегов 'вирус шифровальщик'.
Найдено 29 результатов
-
Вирус-шифровальщик labubu
strana2016 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали такой вирус, на одном из компьютеров сети появился файл с требованиями LABUBU, Новый сетевой диск и часть данных на компьютере, а так же в общей папке локальной сети зашифрована .dom. Kaspersky отключился. Можно ли полагать, что это все, что он успел зашифровать или лучше не включать зараженный компьютер? И может ли через общую папку он проникнуть в компьютеры других пользователей? Спасибо -
Подхватили вирус и всё зашифровано. Есть возможность помочь в этом?
-
Шифровальщик .cryptopatronum@protonmail.com.enk
jlexa2008 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, вирус шифровальщик зашифровал все важные файлы на компьютере (базы SQL и прочие) файлик HOW TO RECOVER ENCRYPTED FILES.txt.cryptopatronum@protonmail.com описание вымогателей зашифровал сам себя прочитать его невозможно во вложении файл автоматического сборщика логов ( + там же от Farbar Recovery Scan Tool 2 лог файла) пример зашифрованного файла в архиве (и оригинальный файл) (чат.png) проверка антивирусной программой (касперского) ничего не нашла (запускал на сервере, файлы на котором зашифровались, он находится в удаленном доступе) CollectionLog-2020.01.27-10.56.zip -
Помогите расшифровать файлы .bora от вируса-шифровальщика
Роман933 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Помогите расшифровать файлы с расширением .bora от вируса-шифровальщика (Ransomware). Нигде в сети по такому расширению информации нет. Обычные дешифраторы не помогают. Windows 7 не был настроен на регулярное архивирование, поэтому прежних копий файлов не сохранилось. Пробовал Recuva STOPDecrypter Hetman_partition_recovery RS_file_repair и другие - ничего не помогает. Я в отчаянии. Сообщение от модератора thyrex Перенесено из Компьютерной помощи- 4 ответа
-
- вирус шифровальщик
- расшифровать
-
(и ещё 1 )
C тегом:
-
Шифровальщик .[veracrypt@foxmail.com].adobe
doneld опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, поймал шифровальщик veracrypt@foxmail.com. Видимо пролез по rdp через пользователя без прав. В какойто момент увидел у юзера левый процесс "veracrypt@foxmail.com.exe", вроде вовремя выключил, но зашифровал добротную кучу файлов. -
Вирус шифровальщик Омерта
neyda4nik опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифрованы файлы. Добавлено ко всем расширение .omerta . Файлы зашифрованы частично (рабочий стол не тронут, некоторые файлы в папках). Подскажите возможно ли расшифровать?? Лог прикрепляю. Также в прикреплении скрин из истории браузера, что-то подозрительное. CollectionLog-2019.02.08-09.43.zip -
Добрый день. Утром обнаружили на сервере все зашифрованные файлы. Шифрование произошло ночью. Результат проверки утилитами Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt! - 0 вирусов Приложил отчет, образец зашифрованного файла и сообщение в текстовом файле, которое находится на рабочем столе и в каждом каталоге дисков. Спасибо CollectionLog-2018.08.30-11.22.zip HOW TO RECOVER ENCRYPTED FILES.TXT wincmd.ini.BD.zip
-
Вирус-шифровальщик excaliburarthur@protonmail.com
Monmak25 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток! Не успел я расшифровать файлы от вируса zeman@tutanota.de (естественно, с помощью специалистов этого форума), как тут же не успел защитить их от нового шифровальщика (кто-то открыл какое-то письмо). Второй email в сообщении: symbyosis@protonmail.com. Проверил KVRT - чисто. Запустил FRST и Autologger - собрал нужные логи. Также в корне расшаренной папки на другом компьютере среди зашифрованных файлов нашел файл формата .key, которого раньше не было. Правда, ни в какой кодировке он у меня не принял читабельный вид. Кроме этого, в приложенном архиве зашифрованный файл и readme.txt с PID. Прошу помощи с расшифровкой. 406.rar -
вирус шифровальщик, помогите с дешифратором
vto опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня, Коллеги сегодня один из моих пользователей открыл архив из почты и зашифровал прилично файлов вложение в прицепе, вирус точно там если есть возможность помочь с дешифратором, большая просьба b.r. vto -
Вирус шифровальщик - Windows 2008 R2
Alex_Z опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер! Сегодня обнаружили, что практически все файлы на windows server 2008 r2 зашифрованы, а в каждой категории лежат аналогичные файлы txt с посланием: ************************************************************ SYSTEM DAMAGED! FILES WILL BE DELETED! URGENT ATTENTION! ************************************************************ To restore your files and access them, you need to pay 5 bitcoins Bitcoins have to be sent to this address: 14HNKK5uJeZ2rt96Pi9K2U6jbpCWyRrz5M After payment contact us to receive your password key. Contact Email : repairme2017@keemail.me With subject (Personal ID) : error66733200124 In order to purchase Bitcions you can use : www.coinbase.com www.localbitcoin.com ============================================================ IMPORTANT! IF YOU DON'T PAY IN MAXIM 24 HOURS ALL YOUR FILES WILL BE PERMANENTLY DELETED!!! ============================================================ Бэкапы файлов есть, но не совсем свежие, возможно ли расшифровать данные? В приложении отчеты из AutoLogger и Farbar Recovery Scan Tool CollectionLog-2017.05.18-17.33.zip frst-addition.zip -
Помогите с расшифровкой Trojan.Win32.Deshacop.fow
kravtsov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток! Словили шифровальщик, Касперский говорит, что: Trojan.Win32.Deshacop.fow Есть ли возможность подобрать дешифратор? В прикрепленном архиве: Сам шифровальщик, пароль на архив virus Файл с требованиями в нем же и сгенерированный ID, пароль на архив virus Зашифрованный файл с оригиналом Отчеты FRST Заранее благодарен! -
Вирус шифровальщик *.decryptallfiles3@india
andrew0352 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. Подцепил вирус шифровальщик , все файлы стали с расширением " *.decryptallfiles3@india" и при запуске системы открывается окно с просьбой сообщить свой ID на эл.почту "decryptallfiles3@india.com" (присвоился из файла "Read Me Please" который находится в каждой папке. Пробовал разные утилиты для расшифровки но ни что не помогло. 1-я часть файла не шифрованный 2-я часть файла не шифрованный 1-я часть файла шифрованный 2-я часть файла шифрованный CollectionLog-2017.03.08-14.54.zip foto-good.part1.rar foto-good.part2.rar pa-MZ3HLDO39cWbp.decryptallfiles3@india.part1.rar pa-MZ3HLDO39cWbp.decryptallfiles3@india.part2.rar -
Вирус шифровальщик. Все важные файлы зашифрованы.
IrinaAIN опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! На почту пришло письмо от Ростелекома, как потом оказалось - это вирус-шифровальщик. После открытия письма на экране ноутбука появились большие красные буквы: "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы..." В интернете нашли советы по удалению - удалили само расширение зашифрованных файлов, но все осталось как и прежде. Запускали утилиту Касперского для расшифровки, но что-то не получилось. Что делать? -
Добрый день. Через электронную почту поймал вирус шифровальщик, который просит оплаты через вот этот ресурс http://lock.bz. В расширение всех документов добавилась приписка *.*.vault помогите, если есть такая возможность. CollectionLog-2016.10.26-10.05.zip
-
У приятеля случилась беда. он совсем не разбирается в компах, отдал его каким то товарищам, они что сделали снесли винду, а файлы оставили зашифрованные. Но они очень нужны как теперь быть??? Bаши фaйлы былu зaшuфрoвaны. Чmобы расшuфpоваmь uх, Baм нeoбходимо оmnpавumь код: 8F4D5F0E7602F4AB1905|0 нa электpoнный адpеc Lukyan.Sazonov26@gmail.com . Дaлее вы пoлyчитe все нeoбxодuмыe uнсmpукции. Пoпыmки pаcшuфровать cамoстoяmельнo нe npиведут ни k чемy, kpoмe безвoзврaтной noтeрu uнфoрмации. Еcли вы вcё же xоmитe noпытаться, то nредваpuтeльнo cделайme резеpвныe кoпuu фaйлов, иначe в слyчае ux uзмeненuя рaсшифpoвkа сmaнет невозмoжной нu npи kаkиx yсловияx. Ecлu вы нe nолyчuлu отвema по вышeуkaзaннoмy aдpесу в mечение 48 часов (и тoлько в эmом cлyчae!), воспользуйтeсь фoрмoй обратной связи. Этo можно сдeлamь двyмя cпособaмu: 1) Cкaчайme и усmанoвumе Tor Browser nо cсылke: https://www.torproject.org/download/download-easy.html.en B aдpеcной сmрокe Tor Browser-a ввeдuтe адрeс: http://cryptsen7fo43rr6.onion/ и нaжмите Enter. 3агpyзится cmpанuца с фopмoй обрamнoй cвязu. 2) B любoм брaузepе neрeйдumе nо однoму uз адреcов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ All the important files on your computer were encrypted. To decrypt the files you should send the following code: 8F4D5F0E7602F4AB1905|0 to e-mail address Lukyan.Sazonov26@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. If you still want to try to decrypt them by yourself please make a backup at first because the decryption will become impossible in case of any changes inside the files. If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!), use the feedback form. You can do it by two ways: 1) Download Tor Browser from here: https://www.torproject.org/download/download-easy.html.en Install it and type the following address into the address bar: http://cryptsen7fo43rr6.onion/ Press Enter and then the page with feedback form will be loaded. 2) Go to the one of the following addresses in any browser: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ README1.txt
-
Вирус: trojan.encoder.4860. Файлы с раширением *.locked
Нуржамал Альмухамедова опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня! Я сделал все как по ссылке: http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Коротко о проблеме: Письмом пришел вирус, который зашифровал все файлы с расширением .*locked(.pdf, .docx, .xlsx, .rar, .zip итд) На компе стоит Dr.web SS 11.0 - лицензионная корпоративная версия, обращение в тех поддержку Dr.web результатов не дало, цитирую их: "Расшифровка невозможна из-за криптостойкого алгоритма шифрования. В будущем расшифровка маловероятна, однако, если она появится - мы вам сообщим..." в общем парни Данилова расписались в бессилии перед продуктом, который создавали какие-то дилетанты/обманщики/мошенники Перерыл весь интернет и ничего не нашел Надежда только на Вас! P.S: "Вирус заразил нас 13 сентября 2016 года и по сей день(20.09.16) решение не найдено, файлы для нас очень важны, дошло вплоть до того, что наши юристы готовят судебный иск в адрес ДрВеба..." CollectionLog-2016.09.19-12.59.zip- 3 ответа
-
- Trojan.encoder.4860
- 4860
- (и ещё 8 )
-
Вирус шифровальщик (Все данные были зашифрованы)
Tockie опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер нуждаюсь в помощи .Работаю в интернете , на семейном компьютере .Как то вечером уже завершая работу , выскочила ошибка проводника исправить я подтвердил и буквально через минут 20 может больше вышло окно на весь рабочий стол. На компьютере домашние фото старые, информация собранная годами . За ранее Огромное Спасибо. Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 0629B22697D3C2F3AC25|0 на электронный адрес Korzhenevskiy.Kirsan@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ Файлы после проверки лог CollectionLog-2016.05.17-20.50.zip -
Зашифровал все документы,убил запуск всех программ)Word,Exel,1C Возможно расшифровать данные?Все документы Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 62B577C95F91B519C700|0 на электронный адрес Kudryavtsev.Panfil@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ All the important files on your computer were encrypted. To decrypt the files you should send the following code: 62B577C95F91B519C700|0 to e-mail address Kudryavtsev.Panfil@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. If you still want to try to decrypt them by yourself please make a backup at first because the decryption will become impossible in case of any changes inside the files. If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!), use the reserve email. You can get it by two ways: 1) Download Tor Browser from here: https://www.torproject.org/download/download-easy.html.en Install it and type the following address into the address bar: http://cryptorzimsbfbkx.onion/ Press Enter and then the page with reserve emails will be loaded. 2) Go to the one of the following addresses in any browser: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/
-
Проблемма с шифровальщиком BAT/Filecoder.b
Михаил Я опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Коллега поймал шифровальщик. Помогите разобраться. Лог прилогаю. Спасибо. CollectionLog-2016.04.19-14.18.zip -
мой запрос на расшифровку файлов
zemfira опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! буду благодарна если окажете мне помощь в разшифровке моих файлов, они зашифровались вирусом в таком расширении - email-iizomer@aol.com.ver-CL 1.2.0.0.id-FOQRVXXYZBBCEFGGIJKKLNOOPQSTTUWXXYZA-18.01.2016 6@23@553579132.randomname-TABDEFGIIJKMMNOQRRSTVVWXYZABCD.EFG.cbf следуя инструкциям, которые я на форуме читала - я создала архив, может он ВАМ будет полезен для обработки информации, то я его прикреплю. Спасибо, надеюсь на Вашу помощь. KL_syscure.zip -
Вирус зашифровал почти все документы и фотографии, возможно был пойман через почту. Антивирусов на тот момент никаких не стояло. Прошу помочь ведь документы очень важные. Сообщение от модератора Mark D. Pearlstone Потенциально вредоносные файлы удалены. Addition_03-12-2015_20-50-03.txt CollectionLog-2015.12.06-14.41.zip FRST_03-12-2015_20-50-03.txt KVRTQ0000.rar
-
Вирус Vault - есть ли противоядие?
Наталья Емельянова опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Вирус зашивровал файлы! Есть ключ, но не знаю как расшифровать их. Помогите с решением проблемы!Файлы.zip -
Все файлы были зашифрованы
Владислав Карачурин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Прошу помощи. Одна надежда на вас; ни одна утилита с оффициального сайта Касперского не подходит.. Зашифровались все важные для меня файлы на диске С, там очень важная информация doc, для работы необходимая На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков (скрин прилагается) А все файлы зашифровались в белиберду с расширением.xtbl, например вот: P4KZRt7EoBBd3CY3I-2LQVM2OL+-M2MAoNoNujqrXEY=.97C2755E910EF2E38D31.xtbl В многочисленных текстовиках созданных вирусом пишется вот это: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 97C2755E910EF2E38D31|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 97C2755E910EF2E38D31|0 to e-mail address decode010@gmail.com или decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. В дополнение к вложениям вот ссылка на файлообменник https://yadi.sk/d/IhQEAOdqjHHBM ; выложил тудазашифрованный файл, тхт созданный вирусом Очень жду вашей помощи. Заранее огромное спасибо. CollectionLog-2015.09.24-01.32.zip- 14 ответов
-
- вирус шифровальщик
- помощь
-
(и ещё 2 )
C тегом:
-
Здравствуйте! Помогите пожалуйста. все документы на диске Д защифровались с расширением green. стоит eset smart security 4. Он среагировал, удалил какой-то вирус. главное на рабочем столе все документы в норме. FRST.txt Addition.txt CollectionLog-2015.08.24-13.05.zip
-
Вирус шифровальщик .VAULT мОЖНО ЛИ РАСШИФРОВАТЬ ФАЙЛЫ?
e.kuznetsov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На компьютере у бухгалтера. Главный Бухгалтер в спешке открыл письмо Тема акт сверки и вложении Акт.zip . Вирус зашифровал все файлы и базы 1С в формат ".vault". На рабочем столе появился vault.key Есть ли решение этой проблемы? CollectionLog-2015.08.12-11.08.zip