Поиск сообщества
Показаны результаты для тегов 'шифратор'.
Найдено: 26 результатов
-
FRST.txtfiles.7zДобрый день Поймали шифратор на сервер. Образцы и результаты сканирования Farbar Recovery Scan Tool во вложении. Подскажите, есть ли шанс расшифровать данные? Спасибо!
- 2 ответа
-
- шифратор
- шифровальщик
-
(и ещё 1 )
C тегом:
-
За несколько недель до шифрации при бездействии пк экран блокировался как при экране смены пользователя. Выходила запись, что вход осуществлен через GUEST, хотя такого пользователя на пк нет. под учетной записью администратора в папке загрузок найдена папка "дешифратор", которая была перемещена на флеш и удалена с пк. Проверка dr.web cureit ничего не выявила, установленный антивирус ничего не сообщал и не блокировал. Помогите расшифровать КАК РАСШИФРОВАТЬ ФАЙЛЫ.zip
-
Зашифровались данные на пк, вот такой шифратор "reddragon000@protonmail.ch" может кто помочь? условные обозначения баз.doc[reddragon000@protonmail.ch][sel4].rar
- 1 ответ
-
- шифратор
- дешифратор
- (и ещё 4 )
-
Добрый день. На сервере шифратор. Файлы имеют подобные имена: rollback.puc.id-46BD1F7B.[testfile1@protonmail.com].harma [ancrypted@protonmail.com][id=46BD1F7B]Readme.txt.notfound.id-46BD1F7B.[testfile1@protonmail.com].harma Содержание файла FILES ENCRYPTED.txt all your data has been locked us You want to return? Write email testfile1@protonmail.com or bitcoins12@tutanota.com Утилита RakhniDecryptor с сайта не нашла поддерживаемые типы файлов Kaspersky Virus Removal Tool нашел Trojan-Ransom.Win32.Crusis.to Помогите пожалуйста расшифровать.
-
Всем привет. Сильно надеюсь на вашу помощь! Нужен дешифратор. 08.04.18 примерно в 17:00 была произведена атака на сервер с базой 1С. Злоумышленник использовав RDP проник и установил шифровальщик. Изменилось название и расширение файлов: название файла.расширение.id.decrypthelp@qq.com.java Связались по мейлу. Просят 0.3 биткоина. К сообщению прилагаю: Архив с файлом шифровальщиком, Архив с зашифрованными файлами. И еще какие-то странные файлы (кажется появились после атаки) в папке пользователя, через которого зашли на сервер. Похожую ситуацию описывали на другом форуме, там человек запл
-
Пришли на работу после выходных и не смогли подключиться к базам 1С на сервере, когда заглянул на сервер, увидел, что большинство файлов зашифрованы и к их расширению приписано .nVhcrypt. Как вирус попал на сервер мы не до конца поняли, но вот какой факт, если посмотреть папки пользователей, то можно заметить что, кроме общих файлов пострадали только файлы одного из пользователей, а именно user2 (человек работает с базами 1С через RDP из дома с личного компьютера), поэтому подозрение на то, что вирус пришёл оттуда. Сам исполнительный файл вируса (после проверок рекомендованными антивирусными п
- 11 ответов
-
- шифровальщик
- шифратор
-
(и ещё 1 )
C тегом:
-
Вирус шифратор (.cbf)
MrTrumpumpum опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил шифратора, хотел бы понять существует ли вероятность расшифровать файлы в обозримом будущем. Формат зашифрованного файла: email-d_madre@aol.com.ver-CL 0.0.1.0.id-EIHOXNEIHAXKCQCPNGNKJWLHWTCOMYWIRNBC-30.06.2015 8@25@597758752.randomname-DJJGOZDXNGATDIRKONLUDCAJSQZIRA.UHB.cbf Соответственно для расшифровки просит отправить один из файлов на почту d_madre@aol.com Логи приложил. CollectionLog-2015.07.07-12.37.zip -
Здравствуйте! У коллеги вирус зашифровал большой объем информации на переносном жестком диске, а внутренний она уже успела отформатировать. Посоветуйте что теперь с этим делать? Для анализа имеется зашифрованные файлы, оригинал одного из зашифрованных файлов, текстовое сообщение вымогателей и архивный фаил, с которого по словам человека все началось. Зашифрованный фаил в формате mp3 Оригинальный фаил в формате mp3 Текстовый фаил созданный вирусом Личный анализ показал, что данный вирус(шифратор) довольно хитро устроен. Он шифрует лишь половину файла, а остальную часть оставляет не из
-
добрый день. я столкнулся с таким шифратором b1tc01n@aol.com, он в имени файла вставляет такой текст 1.xlsx.id-Имя-Компа.[b1tc01n@aol.com].oo7. где 1.xlsx это имя файла все остальное добавляет шифратор. сталкивались ли Вы с такой проблемой, и как можно ее решить. спасибо. Сообщение от модератора thyrex Перенесено из раздела Е.К.
- 3 ответа
-
- oo7.
- Шифратор-вымагатель
-
(и ещё 3 )
C тегом:
-
зашифрованы файлы .b78vi7v6ri66b
Tyan опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Открыли письмо и получили зашифрованные файлы. Систему уже откатили снимком из образа. Хочу уточнить есть ли вероятность на расшифровки. P.S. открывали 2 письма (оба похожи на вирусы) P.S.2 пароль на архив с вирусом - 1 Addition.txt FRST.txt CollectionLog-2019.12.23-12.52.zip Virus.zip HOW TO RECOVER ENCRYPTED FILES.TXT автономки.rar -
Принёс мне товарищ заражённую шифратором флешку. Сам вирус обезвредил, но файлы остались зашифрованные. Путём несложных логических умозаключений был обнаружен ПК, который распространял шифратор, поэтому я специально заразил свою подопытную флешку, чтобы получить вирус в чистом виде. Суть его работы в том, что он кидает все файлы в папку, которую именует "_", и делает её скрытой. За одно скрывает папку, где лежат скрипты самого вируса, которые запускаются единственным не скрытым на флешке ярлыком. Как вылечиться от самого вируса понятно, не ясно, как расшифровать файлы. Как я слышал, здесь могу
-
Помогите пожалуйста с дешифратором.Благодарю заранее CollectionLog-2019.04.22-14.29.zip
-
Поймали вирус шифратор. Во время шифрования ПК выключили через питание. Сделал снимок диска. Kaspersky Rescue Disk нашел файл taskhoste.exe в нескольких местах диска определил его как Trojan-Ransom.Win32.Crusis.to. Эти файлы удалил. Зашел под админской учеткой и выполнил программу сбора логов. CollectionLog-2017.10.23-12.16.zip
-
Здравствуйте. На рабочую почту пришло письмо якобы от Сбербанка со счетом. Коллега не задумавшись запустил файл. Много текстовых файлов зашифровались, до того как выключили комп. Во вложении архив с отчетом из Farbar Recovery Scan Tool Прошу помощи с расшифровкой файлов, если это возможно. Спасибо Desktop.rar
- 14 ответов
-
- no_more_ransom
- шифратор
-
(и ещё 2 )
C тегом:
-
Сегодня ночью пока неизвестно от имени какого пользователя в сети были зашифрованы все файлы на сервере. Наименования фалов осталось неизменным, в конце наименование через точку добавились символы [iD62133703] т.е. к примеру вот одно из наименований файлов: Регистрация входящего документа.xls.[iD62133703] в каждом каталоге с файлами присутствует текстовый файл How_return_files.txt со следующим содержанием: Hello... For instructions on how to recovery the files, write to me: jonskuper578@india.com jonskuper578@gmx.de jonskuper578@protonmail.com In the letter, indicate your perso
-
Поймали вирус шифратор
Тимофей Горячев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Бухгалтер поймал вирус шифратор 3.01.2016. Мои действия: 1. Создал запрос через личный кабинет и прикрепил следующие файлы: три зашифрованных документа, предупреждение о переводе денег и файл: как расшифровать файлы. 2. Решил так же написать на форум, так как это возможно ускорит поиск проблемы. Сюда так же прикрепляю данный архив. Номер обращения в лк: INC000005586187 вирус.xlsx.zip -
Здравствуйте! Прошу помощи. Одна надежда на вас. Зашифровались все важные для меня файлы. На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков. Прилагаю фото текста.
-
Хотел скачать документ. При скачивании случайно ткнул на всплывшую рекламу и видимо там и подхватил. после этого на рабочем столе появилось сообщение о том что мои файлы зашифрованы читайте read me. Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 9421E5E663F084763621|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt
-
Вирус перешифровал файлы, текст. файлы ридми на каждом диске по 10 штук. в каждом написано следующее: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: C09E734AC8CA688359E3|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: C09E734AC8CA688359E3|0 to e-mail address decode010@gmail.co