Поиск
Показаны результаты для тегов 'расшифровка'.
Найдено 53 результата
-
Помогите в расшифровке файла
Den Kolmakov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите, вирус вымогатель зашифровал файлы(в том числе с базами 1С). Зашифрованный файл во вложении, текст вымогателя ниже: All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail castor-troy-restore@protonmail.com You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files. Free decryption as guarantee Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5 Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)- 1 ответ
-
- Вирус вымогатель
- расшифровка
-
(и ещё 2 )
C тегом:
-
Как расшифровать файлы .java (возможно CrySiS/Dharma)
Алео опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Коллеги подцепили вирус шифровальщик. Были заражены компьютеры с информацией по Итальянским партнерам, то что могли восстановить восстановили но осталось много важных документов без копии. Файлы приобрели название типа miofile.txt.txt.id-0CBE61F3.[Vegas_MOZ6@protonmail.com].java 12 Traccia 12.wma.id-0CBE61F3.[Vegas_MOZ6@protonmail.com].java Что делать и кто виноват в ненадлежащей безопасности ясно. Нужно понять есть ли возможность не идти на поводу у хакеров и не платить или все же придется платить. Каковы шансы обойтись без оплаты хакерам? Восстанавливать по любому придется только вот если платить то лучше не хакерам. Пробовал ransomwarefiledecryptor на образцы зашифрованных файлов применить. В поле тип вируса писал не знаю - определялось как Crysis зараженные файлы находились а расшифрованные=0 Те кто мне пересылал написали что это один из вариантов CrySiS называется Dharma но они не уверены Выслали мне наконец требуемый Collectionlog+требование оплатить расшифровку+ есть образцы зашифрованных файлов. несколько файлов в зашифрованном и не зашифрованном виде - оригинал+зашифрованная версия (то что предлагалось расшифровать бесплатно) CollectionLog-2018.02.27-17.30.zip образцы файлов зашифрованный и оригинал.zip требование оплатить расшифровку.zip- 17 ответов
-
- java
- расшифровка
-
(и ещё 2 )
C тегом:
-
id-F4C918A5.[decrypthelp@qq.com].arrow
Максим Сальников опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. поймали шифровальщика. id-F4C918A5.[decrypthelp@qq.com].arrow. интересует вопрос теперь можно ли расшифровать систему. выкладываю лог файлы. CollectionLog-2018.06.01-14.40.zip 1.rar 2.rar -
Шифровальщик bin420@cock.li
bluesrocker опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
День добрый, нужна помощь! Поймали шифровальщик, шифрует с расширением *.bin Предположительно меняет дату зашифрованных файлов на 2010 год. Один файл для примера и записку прилагаю. Выключили машину, где он орудовал, больше файлов выдернуть не успели. files.zip- 2 ответа
-
- шифровальшик
- расшифровка
-
(и ещё 1 )
C тегом:
-
Ransom, расширение файлов: doubleoffset.
hamaronooo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Синопсис: 25.06.2019 приблизительно в 2 часа ночи были зашифрованы файлы на ПК и на сетевой папке, к которой у ПК был доступ. (Атака предположительно по RDP, так как неосмотрительно был открыть порт на роутере .). Файлы стали иметь расширение doubleoffset (прилагаю образец такого файла, а также его исходный файл - не зашифрованный - Исходник и Зашифрованный файлы.zip). По инструкции сделал: 1) чистку антивирусом, 2) сбор логов (архив прилагаю). Антивирус нашел exe шифровальщик (предположительно) и доп файлы к нему в папке: .../users/administrator/downloads (архив с этими файлами прилагаю - Virus.zip). Прошу у Вас помощи: Помогите, пожалуйста найти средство для расшифровки файлов. Что я уже делал: Были попытки подобрать rsa1024 секретный ключ народными способами из сети интернет. Успешность - отрицательна. CollectionLog-2019.07.02-15.30.zip Исходник и Зашифрованный файлы.rar- 6 ответов
-
- doubleoffset
- ransom
- (и ещё 7 )
-
Вирус зашифровал все файлы на ноуте с припиской seto
Паша Карамышев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Ноут подхватил вирус и зашифровал все файлы с припиской seto. Вирус удалил, а теперь как расшифровать файлы? Addition.txt FRST.txt ПРИМЕР ЗАШИФРОВАННОГО ФАйЛА.jpg.rar- 2 ответа
-
- seto
- зашифровал файлы
- (и ещё 4 )
-
Прошу помощи с очередным шифровальщиком
mirbag опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Почти во всех папках появился файл: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt следующего содержания: Все файлы на Вашем ПК зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: afile@yahoo.com В письме необходимо указать id Вашего ПК: a4036 Стоимость расшифровки 12500 руб., спешите, скоро цена будет выше! Ко многим файлам добавилось .a4036 Прикрепляю к письму архив с примером зараженных файлом. Можно как-то попробовать восстановить данные? Заранее спасибо- 9 ответов
-
- a4036
- расшифровка
-
(и ещё 1 )
C тегом:
-
Здравствуйте, заражение произошло предположительно через почту. Из зашифрованного есть только readme и фотографии в формате JPG. Помогите пожалуйста расшифровать. С уважением, Геннадий Кондратов. зашифровано.zip
-
Прошу помощи с расшифровкой файлов .no_more_ransom
Kto-to88 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На рабочую почту пришло письмо якобы от Сбербанка со счетом. Коллега не задумавшись запустил файл. Много текстовых файлов зашифровались, до того как выключили комп. Во вложении архив с отчетом из Farbar Recovery Scan Tool Прошу помощи с расшифровкой файлов, если это возможно. Спасибо Desktop.rar- 14 ответов
-
- no_more_ransom
- шифратор
-
(и ещё 2 )
C тегом:
-
Расшифровка файлов вируса no more ramson
Nanka опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, вирус зашифровал файлы с расширением no more ransom ((((( Помогите решить проблему. CollectionLog-2017.03.15-08.37.zip -
Тоже шифровальщик Новиков
Наталия Журавлева опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Прилетело письмо, антивирус заблокировал, но успел зашифровать все файлы, во время не успели отключить, требование шифровальщика: Чmoбы расшuфpoвamь uх, Вам нeoбxoдuмo oтпрaвuть kод: E9EC47A312C1B2E79EA0|0 нa элekmрoнный адрeс Novikov.Vavila@gmail.com . Дaлeе вы nолyчиmе вce нeобxодuмыe uнстpуkцuи. Пoпытkи paсшuфрoвamь сaмоcmоятельно не npивeдym ни к чeму, крoмe бeзвозвpaтнoй nomерu uнформaции. Eслu вы всё же xomите nоnытаться, то nредвapиmeльно cдeлайтe pезeрвныe kоnии фaйлов, иначe в слyчаe иx измeненuя pаcшuфрoвka станет нeвoзможной нu nрu кakиx yсловияx. Ecлu вы нe полyчили oтвema no вышeyкaзaннoму адpеcy в mечение 48 чаcoв (u толькo в этoм случае!), воcпользуйтеcь фopмой oбpamнoй связu. Этo мoжнo сделать двумя cпoсoбами: 1) Сkaчайme u ycmанoвиmе Tor Browser пo cсылkе: https://www.torproject.org/download/download-easy.html.en B aдрecной сmpoкe Tor Browser-а введuте aдреc: http://cryptsen7fo43rr6.onion/ u нажмитe Enter. 3aгpyзиmcя стpaница с фoрмой oбрaтнoй связи. 2) B любом бpаyзepе nерeйдиme no однoму uз адpecов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab Нежелательных ПО нет. CollectionLog-2016.12.12-14.17.zip- 9 ответов
-
- уничтожение
- расшифровка
-
(и ещё 1 )
C тегом:
-
Прошу помочь в расшифровке файлов на рабочем компьютере
Pvclimb опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На компьютере появился вирус. Попал он посредством открытия вредоносного электронного письма. Все файлы зашифрованы. 1) Проверил комп сканером HitmanPro 3.7 и Док. Веб. - Удалил 3 трояна (readme.exe, start.exe...) 2) утилиты расшифровщики не помогли 3) Отсканировал еще раз AVZ (протокол ниже) Во вложении также: зашифрованный файл и текст вымогателей. Прошу вас помочь в решении этого вопроса. Спасибо! README2.txt RBph8yinlbye5f9LoO7iDJ0H8lkYNYBinYYoy3wiCHM=.4079878281A30A70216E.rar avz_log.txt -
Уважаемые пользователи! Запросы на расшифровку файлов после действий троянцев-шифровальщиков создаются исключительно через личный кабинет, или через аккаунт Kaspersky Company. Помните, что для создания запроса на расшифровку файлов в личном кабинете нужно прикрепить действующий коммерческий код активации на любой из продуктов Лаборатории Касперского. Ниже приведена последовательность действий того, как правильно создать запрос на расшифровку файлов: 1. Для начала Вам нужно создать учетную запись в личном кабинете. Если у Вас корпоративная лицензия на антивирус, то Вам нужно создать учетную в KasperskyCompany (инструкция ниже). После создания учетной записи Вы сможете войти в систему и создать запрос в техподдержку Лаборатории Касперского. 2. Введите ваши регистрационные данные и нажмите "Создать учетную запись". 3. На электронную почту, указанную при регистрации учетной записи должно письмо, где нужно перейти по ссылке и подтвердить Вашу учетную запись. 4. Дальше после авторизации в личном кабине у Вас появится следующее окно: 5. Примите условия соглашения и нажмите на кнопку "Продолжить". После принятия соглашения Вы попадете в главное окно личного кабинета. 6. Перед созданием запроса в техподдержку Вам необходимо добавить действующий код активации на вкладке "Лицензии" с помощью кнопки "Добавить". 7. После добавления кода активации, Вам нужно перейти на вкладку "Поддержка" и выбрать создать запрос в техническую поддержку. 8. Откроется форма по созданию запроса, укажите информацию об установленном у Вас антивирусе, а также версию Windows. В выпадающем ниже списке выберите "Вирусы", далее выберите подтип проблемы "Файлы зашифрованы". 9. Опишите максимально подробно Вашу проблему и прикрепите необходимые файлы. Желательно перед выполнением этого пункта проконсультироваться с консультантом на форуме. Консультант Вам подскажет, какие файлы могут оказаться полезными для вирусной лаборатории, что в конечном счете может сказаться на успехе расшифровки Ваших файлов. В запросе сразу уточните следующее: * Был ли установлен Антивирус Касперского на момент заражения? * Была ли включена защита и особенно компонент Мониторинг Активности/Мониторинг Системы? Если да, то дополнительно: * Напишите полную версию Антивируса Касперского, которая стояла на момент заражения. * Уточните дату и желательно более-менее точное время шифрования файлов. * Удалялся ли антивирус после заражения? * Найдите и пришлите содержимое папки C:\ProgramData\Kaspersky Lab\AVP19.Х.Х \SysWHist (соответственно если был 2018 продукт, то папка будет \AVP18.0.x\, если 2017, то \AVP17.0.0\ и т.п. 10. После создания запроса ожидайте ответа от технической поддержки. После ответа специалиста технической поддержки на почту должно прийти уведомление об ответе. Внимание! Первый ответ может прийти от робота, который может попросить Вас прислать дополнительные какие-нибудь данные, например вложение из вредоносного письма, либо само вредоносное письмо в EML формате. 11. Пришлите, пожалуйста, несколько образцов (2 или 3) зашифрованных файлов, общим размером не более 10 Мб. Также нам необходим текстовый файл с требованиями злоумышленников (обычно он имеет имя README1.txt, README2.txt и т.д.). Для нашего и вашего удобства будет здорово, если вы упакуете все файлы в один архив.
-
Обращаюсь вдогонку к терпящим бедствие с файлами такого типа, зашифрованными Trojan-Ransom.Win32.Shade.xj. Помогите чем сможете! CollectionLog-2016.05.16-13.25.zip
-
Чистка и расшифровка better_call_soul
yr13 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Что произошло: Письмо. Вирус. Шифровка файлов. 1) Прилагаю лог AdwCleaner[s1].txt 2) После проверки нажал "Очистить" и перезагрузил ПК. Прикрепил отчет AdwCleaner[C1].txt 3) Прогнал Farbar Recovery Scan Tool прикрепляю к письму Addition.txt и FRST.txt Помогите пожалуйста с дальнейшими действиями. Спасибо! AdwCleanerS1.txt AdwCleanerC1.txt Addition.txt FRST.txt- 10 ответов
-
- better_call_saul
- расшифровка
-
(и ещё 2 )
C тегом:
-
Вирус: trojan.encoder.4860. Файлы с раширением *.locked
Нуржамал Альмухамедова опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня! Я сделал все как по ссылке: http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Коротко о проблеме: Письмом пришел вирус, который зашифровал все файлы с расширением .*locked(.pdf, .docx, .xlsx, .rar, .zip итд) На компе стоит Dr.web SS 11.0 - лицензионная корпоративная версия, обращение в тех поддержку Dr.web результатов не дало, цитирую их: "Расшифровка невозможна из-за криптостойкого алгоритма шифрования. В будущем расшифровка маловероятна, однако, если она появится - мы вам сообщим..." в общем парни Данилова расписались в бессилии перед продуктом, который создавали какие-то дилетанты/обманщики/мошенники Перерыл весь интернет и ничего не нашел Надежда только на Вас! P.S: "Вирус заразил нас 13 сентября 2016 года и по сей день(20.09.16) решение не найдено, файлы для нас очень важны, дошло вплоть до того, что наши юристы готовят судебный иск в адрес ДрВеба..." CollectionLog-2016.09.19-12.59.zip- 3 ответа
-
- Trojan.encoder.4860
- 4860
- (и ещё 8 )
-
фотографии зашифрованы ENCODED
Анютка опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Не могу расшифровать фотографии помогите надпись на файлах[ ENCODED -
Наткнулся на интересную статейку: https://xakep.ru/2016/07/15/coding-challenges-210/ Вот собственно повод к обсуждению...
-
Здравстуйте! Супруга прошла по ссылке в письме и получила черный экран с красной надписью. Так же есть текстовые файлы: Вaшu файлы были зашифpoваны. Чmобы pасшuфpoваmь ux, Вaм нeобxoдимo oтпpавumь koд: 98E6DE0C91EA900B06D5|0 нa элeктpoнный адpес robertamacdonald1994@gmail.com . и т.д. Жду от Вас помощи, в любом случае спасибо. CollectionLog-2016.10.12-21.00.zip
-
Поймал троян, hackermail.com.xtbl есть шанс восстановить данные?
vitekru опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Есть ли возможность расшифровать данные, очень важные, вирус сожрал весь хард за 15 минут, в ночь с чт на пт. Уже третий день мучаюсь... Помогите, кто знает как можно расшифровать. Файлы теперь выглядят вот так FruitPrime.txt.id-C83BC6D7.johnycryptor@hackermail.com.xtbl Вот проверка на virustotal: https://virustotal.com/ru/file/5b8cb18c6087a1a55a90ce3bed9103d34d473e0dca4cca6fb54eac6de1bb1f84/analysis/ avz_log.txt CollectionLog-2016.10.01-22.25.zip- 6 ответов
-
- троян
- шифровальшик
-
(и ещё 3 )
C тегом:
-
Доброго всем времени суток! Бухгалтерша открыла письмо от "Налоговой" и после этого зашифровались все файлы. Вот здесь самый нужный файл. Тот ноутбук забрали на чистку "местные" мастера, надеюсь у вас получится мне помочь. Заранее благодарю! RannohDecryptor, XoristDecryptor и RectorDecryptor не помогли ( SATIS RAPORU GENEL 2016.xlsx.zip
- 1 ответ
-
- расшифровка
- вирус
-
(и ещё 3 )
C тегом:
-
Все файлы были зашифрованы
Владислав Карачурин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Прошу помощи. Одна надежда на вас; ни одна утилита с оффициального сайта Касперского не подходит.. Зашифровались все важные для меня файлы на диске С, там очень важная информация doc, для работы необходимая На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков (скрин прилагается) А все файлы зашифровались в белиберду с расширением.xtbl, например вот: P4KZRt7EoBBd3CY3I-2LQVM2OL+-M2MAoNoNujqrXEY=.97C2755E910EF2E38D31.xtbl В многочисленных текстовиках созданных вирусом пишется вот это: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 97C2755E910EF2E38D31|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 97C2755E910EF2E38D31|0 to e-mail address decode010@gmail.com или decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. В дополнение к вложениям вот ссылка на файлообменник https://yadi.sk/d/IhQEAOdqjHHBM ; выложил тудазашифрованный файл, тхт созданный вирусом Очень жду вашей помощи. Заранее огромное спасибо. CollectionLog-2015.09.24-01.32.zip- 14 ответов
-
- вирус шифровальщик
- помощь
-
(и ещё 2 )
C тегом:
-
crypt console 3 Расшифровка файлов после Trojan-Ransom.MSIL.Crypmod.gen
tim_spirit опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Поймали шифровальщика Trojan-Ransom.MSIL.Crypmod.gen, предположительно, заражение произошло через открытый порт RDP (был включён удалённый рабочий стол с простым паролем). Система не переустанавливалась, запустили KVRT, папку карантина сохранили, могу отправить при необходимости. Зашифрованные файлы и оригинальная копия одного из файлов.rar Addition.txt FRST.txt Shortcut.txt -
crysis Поймали шифровальщик *.id-E8DCBEFA.[strongwind@cock.lu].ROGER
tretyakovi4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем привет. Сегодня обнаружили, что все файлы зашифрованы и имеют следующие расширение: .id-E8DCBEFA.[strongwind@cock.lu].ROGER Архив с файлами FRST.txt и Addition.txt Буду рад любой информации. Заранее спасибо. info.rar -
the dmr Вирусы зашифровали файлы
Nikita44 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, у меня возникла следующая проблема. Вирусы зашифровали файлы на моем сервере, помогите пожалуйста восстановить файлы. Вирусную папку с данными прилагаю. FinalWire AIDA64 v4.70.3200 RePack (& portable) by KpoJIuK.zip