Поиск
Показаны результаты для тегов 'шифратор'.
Найдено 41 результат
-
Шифровальщик заблочил все файлы
vladimir.v опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня ночью пока неизвестно от имени какого пользователя в сети были зашифрованы все файлы на сервере. Наименования фалов осталось неизменным, в конце наименование через точку добавились символы [iD62133703] т.е. к примеру вот одно из наименований файлов: Регистрация входящего документа.xls.[iD62133703] в каждом каталоге с файлами присутствует текстовый файл How_return_files.txt со следующим содержанием: Hello... For instructions on how to recovery the files, write to me: jonskuper578@india.com jonskuper578@gmx.de jonskuper578@protonmail.com In the letter, indicate your personal ID (see the file format). If you have not received an answer, write to me again. во вложении 2 архива с зашифрованными файлами. проверка утилитой kvrt ничего не дала никаких вирусов найдено не было. подскажите что это за шифровальщик и есть ли шанс восстановить файлы? 30-09.rar Archiv.rar -
Шифратор. Прошу помощи. decrypthelp@qq.com.java
dmitryradaev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем привет. Сильно надеюсь на вашу помощь! Нужен дешифратор. 08.04.18 примерно в 17:00 была произведена атака на сервер с базой 1С. Злоумышленник использовав RDP проник и установил шифровальщик. Изменилось название и расширение файлов: название файла.расширение.id.decrypthelp@qq.com.java Связались по мейлу. Просят 0.3 биткоина. К сообщению прилагаю: Архив с файлом шифровальщиком, Архив с зашифрованными файлами. И еще какие-то странные файлы (кажется появились после атаки) в папке пользователя, через которого зашли на сервер. Похожую ситуацию описывали на другом форуме, там человек заплатил и рассказывает о своей ситуации, он скинул шифратор, дешифратор и ключи. Ссылка: http://forum.esetnod32.ru/forum35/topic14185/?PAGEN_1=9 Всех неравнодушных прошу помочь. Спасибо! Сообщение от модератора Mark D. Pearlstone Не прикрепляйте то, что вас не просят. Часть файлов удалена. Зашифрованные файлы.zip -
Шифратор szem@tutanota.com
Maxim Shadrin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня утром обнаружили что все файлы в общей папке заражены шифратором szem@tutanota.com Прикрепляем результаты сканирования Farbar Recovery Scan Tool и сам исполняемый файл который лежит в каждой папке README.EXE Помогите пожалуйста! readme exe .zip Desktop.zip -
Помогите пожалуйста с дешифратором.Благодарю заранее CollectionLog-2019.04.22-14.29.zip
-
зашифрованы файлы .b78vi7v6ri66b
Tyan опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Открыли письмо и получили зашифрованные файлы. Систему уже откатили снимком из образа. Хочу уточнить есть ли вероятность на расшифровки. P.S. открывали 2 письма (оба похожи на вирусы) P.S.2 пароль на архив с вирусом - 1 Addition.txt FRST.txt CollectionLog-2019.12.23-12.52.zip Virus.zip HOW TO RECOVER ENCRYPTED FILES.TXT автономки.rar -
Шифратор-вымагатель b1tc01n@aol.com
Александр Селецкий опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. я столкнулся с таким шифратором b1tc01n@aol.com, он в имени файла вставляет такой текст 1.xlsx.id-Имя-Компа.[b1tc01n@aol.com].oo7. где 1.xlsx это имя файла все остальное добавляет шифратор. сталкивались ли Вы с такой проблемой, и как можно ее решить. спасибо. Сообщение от модератора thyrex Перенесено из раздела Е.К.- 3 ответа
-
- oo7.
- Шифратор-вымагатель
-
(и ещё 3 )
C тегом:
-
Поймали вирус шифратор. Во время шифрования ПК выключили через питание. Сделал снимок диска. Kaspersky Rescue Disk нашел файл taskhoste.exe в нескольких местах диска определил его как Trojan-Ransom.Win32.Crusis.to. Эти файлы удалил. Зашел под админской учеткой и выполнил программу сбора логов. CollectionLog-2017.10.23-12.16.zip
-
Вирус зашифровал файлы на флешке
Alcore_97 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Принёс мне товарищ заражённую шифратором флешку. Сам вирус обезвредил, но файлы остались зашифрованные. Путём несложных логических умозаключений был обнаружен ПК, который распространял шифратор, поэтому я специально заразил свою подопытную флешку, чтобы получить вирус в чистом виде. Суть его работы в том, что он кидает все файлы в папку, которую именует "_", и делает её скрытой. За одно скрывает папку, где лежат скрипты самого вируса, которые запускаются единственным не скрытым на флешке ярлыком. Как вылечиться от самого вируса понятно, не ясно, как расшифровать файлы. Как я слышал, здесь могут с этим помочь. Хотел скинуть заархивированные файлы вируса, но он не даёт никакого доступа (ни скопировать, ни заархивировать не могу), а после auto_logger'a и вовсе удалились все шифраторные скрипты. Пока что есть логи, но не знаю, насколько они будут полезны. CollectionLog-2017.12.01-01.19.zip -
Шифровальщик зашифровал файлы добавив расширение .nVhcrypt
Varesh опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Пришли на работу после выходных и не смогли подключиться к базам 1С на сервере, когда заглянул на сервер, увидел, что большинство файлов зашифрованы и к их расширению приписано .nVhcrypt. Как вирус попал на сервер мы не до конца поняли, но вот какой факт, если посмотреть папки пользователей, то можно заметить что, кроме общих файлов пострадали только файлы одного из пользователей, а именно user2 (человек работает с базами 1С через RDP из дома с личного компьютера), поэтому подозрение на то, что вирус пришёл оттуда. Сам исполнительный файл вируса (после проверок рекомендованными антивирусными программами) я так и не нашёл, по крайней мере мне так кажется... Во всех папках с зашифрованными файлами был создан файл how_to_back_files.html (прикреплю его к теме, если необходимо, а так прикрёплю его скриншот) в котором и выдвигаются требования к оплате и указан id. Бэкапы так же были поражены, рабочий бэкап на сторонней машине от 10.05.2017, а это больше месяца работы бухгалтеров... Злоумышленники по почте просили 45000, в итоге цену сбили до 15000, но у нас нет никакой уверенности что после перечисления средств дешифратор будет выслан... Просим вас помочь с нашей проблемой. Если нужна ещё какая-то информация - с радостью предоставлю ! P.S. Сегодня уже писал в чужой теме, там человека так же просили снять логи с помощью Farbar Recovery Scan Tool, поэтому на всякий случай прикладываю и их. CollectionLog-2017.06.19-15.48.zip FRST.rar- 11 ответов
-
- шифровальщик
- шифратор
-
(и ещё 1 )
C тегом:
-
Прошу помощи с расшифровкой файлов .no_more_ransom
Kto-to88 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На рабочую почту пришло письмо якобы от Сбербанка со счетом. Коллега не задумавшись запустил файл. Много текстовых файлов зашифровались, до того как выключили комп. Во вложении архив с отчетом из Farbar Recovery Scan Tool Прошу помощи с расшифровкой файлов, если это возможно. Спасибо Desktop.rar- 14 ответов
-
- no_more_ransom
- шифратор
-
(и ещё 2 )
C тегом:
-
Поймали вирус шифратор
Тимофей Горячев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Бухгалтер поймал вирус шифратор 3.01.2016. Мои действия: 1. Создал запрос через личный кабинет и прикрепил следующие файлы: три зашифрованных документа, предупреждение о переводе денег и файл: как расшифровать файлы. 2. Решил так же написать на форум, так как это возможно ускорит поиск проблемы. Сюда так же прикрепляю данный архив. Номер обращения в лк: INC000005586187 вирус.xlsx.zip -
Помогут ли в лаборатории Касперского с шифратором?
Denler опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня, уважаемые форумчане, гости и хозяева. Собственно вопрос в шапке: поймали шифратора, стоял нод пробный, помогут ли расшифровать файлы специалисты из лаборатории Касперского, если обратиться к ним? Есть ли надежда на расшифровку? (КИС кстати куплен на данный момент) -
Поймали Вирус-шифровальщик
Сергей Афанасьев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, поймали вирус-шифратор. Прикладываю, согласно инструкции, файл с логом, сделанный с помощью автоматического сборщика логов. Также, прикладываю пару зашифрованных файлов и файл readme вируса. Заранее, спасибо! CollectionLog-2016.05.18-11.23.zip Virus encrypted files.zip -
Заражение с da_vinci_code
CepegaENTER опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день/вечер, В нашей школе во время отпуска секретаря неопытный сотрудник запустил на компьютер шифратор da_vinci_code и теперь всё находится в печальном состоянии, сами понимаете, разные акты школьные, договоры, документы.... Если в Ваших силах - помогите нам с этим справиться, нашли сообщения в ветке форума и выполнили всё по инструкции с Farbar Recovery Scan Tool в момент проверки антивирусы были выгружены, сейчас вернули обратно. Файлы результата работы прикреплены к сообщению. Очень надеемся на Ваш отклик, заранее очень сильно благодарим уделяемому времени. Спасибо! p.s. так же прилагаем файл readme от злоумышленника в Desktop.zip скрипт лежит в 015413scan.gz ОСТОРОЖНО ТУТ JS ВИРУС! С уважением, Сергей. Desktop.zip -
Вирус - зашифровал файлы с расширением *.Sfl776
Ultimuver опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! У коллеги вирус зашифровал большой объем информации на переносном жестком диске, а внутренний она уже успела отформатировать. Посоветуйте что теперь с этим делать? Для анализа имеется зашифрованные файлы, оригинал одного из зашифрованных файлов, текстовое сообщение вымогателей и архивный фаил, с которого по словам человека все началось. Зашифрованный фаил в формате mp3 Оригинальный фаил в формате mp3 Текстовый фаил созданный вирусом Личный анализ показал, что данный вирус(шифратор) довольно хитро устроен. Он шифрует лишь половину файла, а остальную часть оставляет не измененной. zip и rar архивы открываются, но информация в них повреждена! Вот один из примеров: Зашифрованный архивный фаил Заранее благодарю! Строгое предупреждение от модератора Mark D. Pearlstone Вредоносные файлы на форум прикреплять не нужно. Ссылка удалена. -
Вирус шифратор (.cbf)
MrTrumpumpum опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил шифратора, хотел бы понять существует ли вероятность расшифровать файлы в обозримом будущем. Формат зашифрованного файла: email-d_madre@aol.com.ver-CL 0.0.1.0.id-EIHOXNEIHAXKCQCPNGNKJWLHWTCOMYWIRNBC-30.06.2015 8@25@597758752.randomname-DJJGOZDXNGATDIRKONLUDCAJSQZIRA.UHB.cbf Соответственно для расшифровки просит отправить один из файлов на почту d_madre@aol.com Логи приложил. CollectionLog-2015.07.07-12.37.zip -
Вирус перешифровал файлы, текст. файлы ридми на каждом диске по 10 штук. в каждом написано следующее: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: C09E734AC8CA688359E3|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: C09E734AC8CA688359E3|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. хочется вернуть все файлы. логи вложил. CollectionLog-2015.07.04-11.50.zip
-
Хотел скачать документ. При скачивании случайно ткнул на всплывшую рекламу и видимо там и подхватил. после этого на рабочем столе появилось сообщение о том что мои файлы зашифрованы читайте read me. Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 9421E5E663F084763621|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 9421E5E663F084763621|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. CollectionLog-2015.04.01-10.16.zip
-
Здравствуйте! Прошу помощи. Одна надежда на вас. Зашифровались все важные для меня файлы. На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков. Прилагаю фото текста.
-
ЧП зашифровало сервера может кто подскажет что делать формат файлов JWEYZP есть расшифратор от этого или нет?
-
unlock92 Зашифровали файлы и очистили яндекс диск =(
nuk-nuk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =( исходные.rar Зашифрованные.rar Addition.txt FRST.txt -
crylock 2.0.0.0 [РАСШИФРОВАНО] Попался на шифровальщика
Stepan1992 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Попался как то я на вирус шифровальщика в 2020 году, с тех пор ОС не переустановливал, но файлы остались хотелось расшифровать если это возможно и никак не мог найти решение и вот пишу сюда чтоб кто то помог если это возможно. Во вложении файлы логи с Farbar Recovery Scan Tool и примеры файдов расшифровки файлы с требованием к сожалению были сразу удалены FRST64.zip Duplicate File Remover v3.5.1287 Build 34 Final Eng_Rus.rar -
loki locker Зашифрованы файлы
Gennady_M опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Вирус шифровальщик зашифровал файлы. Помогите пожалйста, возможно есть к нему дешифратор прилагаю файлы и сообщение от вымогателя шифровальщик.zip -
crysis Шифровальщик с форматом [retools@eml.cc].yUixN
kudpro опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Предположительно был пойман через RDP. Система была переустановлена. Так же были зашифрованы бекапы 1С, их удалось восстановить при помощи восстановления архива в WinRAR. example.zip -
Здравствуйте, вчера 14.06.2023 в 22:34:57 за шифровался весь сервер. Шифрование произошло с другой учётной записи, зашифрованны всё подключенные диски и данные на нём(базы, бэкапы, файлы) Операционная система Windows Server 2012 R2 Standard Какие дальнейшие действия нужно делать? Файл и зашифрованные файлы.7z Логи.7z