Поиск сообщества
Показаны результаты для тегов 'шифровальщик'.
Найдено: 617 результатов
-
crylock 2.0.0.0 [РАСШИФРОВАНО] Поймали шифровальщик
DimonD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов. hopeandhonest@smime.ninja.zip
-
Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась. Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ? Virus.rar
-
Подозрение на взлом сервера
iLuminate опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте. FRST.txt Addition.txt -
mimic/n3wwv43 ransomware шифровальщик Jami_decryptionguy
JhonD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, посмотрите, есть ли надежда на восстановление файлов. Addition.txt CONTACT_US.txt FRST.txt АКТ на списание ГСМ.DOCX -
Добрый день! В сеть проник зловред подробно описанный по ссылке https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html. Возможности зайти на сервер нет, так как файловые системы отображаются как нечитаемые. Пробуем вытащить файлы через R-Studio, Disk Drill и иные утилиты восстановления данных. Сталкивался ли кто-то еще с этими гадами? Есть ли выход?
-
Добрый вечер! Интернет кипит инсайдами и слухами, некоторые осведомлённые источники уверяют, что на информационных базах компании СДЭК можно поставить жирный крест. Как на ваш взгляд — это произошло от того, что руководство компании пожалело денег на защитные решения от шифровальщиков, на зарплату IT-специалистам или что-то ещё? Или может быть все три причины оказали такой оглушительный эффект? Источник: https://3dnews.ru/1105511/virusshifrovalshchik-mog-stat-prichinoy-sboya-v-rabote-sdek
-
mimic/n3wwv43 ransomware Шифровальщик испортил файлы
vldmrmail опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. В систему проник шифровальщик и испортил файлы документов. Систему сразу отключил - она неработоспособна стала. Жесткий диск с данными подключил к другому компьютеру и с него вытащил зашифрованные файлы и файл с требованием выкупа от мошенников. Прошу помочь с дешифровкой файлов. flash.zip -
fuxsocy Шифровальщик FuxSocy
V.Liderov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! 04.04.2024 Обнаружили что зашифрованы файлы на компьютере. Просьба помочь расшифровать файлы. Логов нет, т.к. операционная система переустановлена файл шифровальщика.rar -
goodmorning Шифровальщик. DR WEB сообщил, что это Trojan.Encoder.37400
Andrey-irk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Предположительно с рабочего компьютера через РДП зашифровались файлы на сервере. Все базы 1с, бэкапы, текстовые файлы, изображения, архивы и др.. DR WEB сообщил, что это Trojan.Encoder.37400 и помочь с ним пока что не могут. Есть ли способ расшифровки? Addition.txt FRST.txt virus_pass_123321.zip -
Зашифрованы компьютеры в локальной сети. вымогатель DCHELP.ORG
Александр Нефёдов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других. За ночь заблочило десять машин, которые не выключались. Пример блокировки на скрине. Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск. вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог. За любые идеи которые помогу восстановить информацию буду благодарен . -
mimic/n3wwv43 ransomware Шифровальщик 4ru9b88d70
AlexDreyk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Просьба помочь с расшифровкой Addition.txt FRST.txt Зашифрованные файлы.zip -
Вирус-шифровальщик veracrypt@foxmail.com
Иван Саенко опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На win2008 R2 sp1 поймал каким-то образом шифровальщика, в имена файлов добавлено id-CCBE2A15.[veracrypt@foxmail.com].adobe во вложении логи и стандартная картинка CollectionLog-2019.04.23-08.33.zip -
[РЕШЕНО] шифровальщик LDPR
jeanjean опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы файлы и программы кроме системных. Приложил лог приложил сообщение приложил зашифрованый файл и он же не зашифрованный CollectionLog-2019.04.22-17.13.zip FILES ENCRYPTED.txt fileAndCrypted.rar -
Шифровальщик email-tapok@tuta.io.ver-CL 1.5.1.0.
itluks опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вчера поздно вечером на сервер пролез троян, скорее всего по RDP на вирт.машину 1С. После чего в дело вступил шифровальщик: зашифровал большую часть файлов и распространился по сети на машины, где не стоял антивирус Касперского. Все офисные файлы, базы данных, виртуальные диски поменяли название на: email-tapok@tuta.io.ver-CL 1.5.1.0.id-<далее разные цифровые комбинации>.doubleoffset Подсовывали данные файлы утилите RakhniDecryptor, она не определяет шифровальщик. Помогите расшифровать, "потеряли" много ценной информации. CollectionLog-2019.03.27-23.59.zip- 6 ответов
-
- .doubleoffset
- tapok
-
(и ещё 2 )
C тегом:
-
Поймали шифровальщик NetTool.Win32.TorJok.bxn
Sergey_Ts опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймали шифровальщик, который зашифровал почти все документы на ПК Предварительно всё началось после того, как пользователь открыл письмо с вложением от неизвестного отправителя. Сканирование KVRT - 7 троянов, скрин прилагаю, сервер касперского зафиксировал лечение в памяти трояна MEM:Trojan.Win32.SEPEH.gen. Сканирование сборщиком логов - результат во вложении. Есть возможность прислать Вам зашифрованые файлы. Какие наши дальнейшие действия по устранению заразы и реально ли будет расшифровать файлы? P.S. Сканирование логером делалось на другом ПК, к которому подк -
Я - очередная жертва Дракоши (blackdragon43@yahoo.com)
damned2000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Попался на шифровальщик Дракошу (blackdragon43@yahoo.com). На компе стоял KES10 лицензия, но не помогло (есть подозрение, что злоумышленник действовал через RDP). После обнаружения был просканирован диск через KRD и удалены все угрозы. Далее смог зайти в систему, но все файлы оказались зашифрованы. После изучения правил создания темы, прошелся с помощью Autologger и FarBar. Логи обеих программ во вложении + примеры зашифрованных документов (.DOC, .XLS, .PPT, картинки). Тешу себя мыслью о том, что кому-то уже помогли вернуть все в исходный вид. Внешний диск для бэкапов семейного архива тоже п -
Шифровальщик .[veracrypt@foxmail.com].adobe
IrinaTolm опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! 05.05.2019 пролез шифровальщик. Расширение с id имя_файла.id-8266CE61.[veracrypt@foxmail.com].adobe Зашифровал всё, в том числе базу данных 1С. Прикрепленные файлы CollectionLog-2019.05.06-15.11.zip -
blackdragon43@yahoo.com похоже проник через RDP
Александр Корешков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня ночью были зашифрованы все файлы на одной из локальных машин. В каждой папке файл README . Содержимое следующее "to decrypt files write here blackdragon43@yahoo.com" 1. Проверка Dr. web Cure It дает следующие результаты: - Win32.HLLW.Autoruner2.28285 - Trojan.MulDrop9.6006 2. Логи прикладываю во вложении CollectionLog-2019.05.05-10.50.zip -
[РЕШЕНО] [veracrypt@foxmail.com].adobe
ipsedix опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго здоровья. Вот-с, подхватил шифровальщика. CureIt, KVRT проверял. Штатно стоит AvastFree. RDP заблокировал, пока буду лечиться. Пароли поменяю. CollectionLog-2019.06.01-21.25.zip -
Зашифрованы все файлы veracrypt@foxmail.com
novosadov.e опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На компьютер попал шифровальщик veracrypt@foxmail.com, зашифровал все файлы и программы, пожалуйста помогите с расшифровкой. Логи прилагаю CollectionLog-2019.05.27-08.27.zip -
Пришло на почту письмо с заголовком РЕЗЮМЕ. Девочки в бухгалтерии открыли его и пошло заражение (многие файлы зашифрованы с расширением .bbbfl ). Нужна помощь в восстановлении данных - расшифровке... Лог прикладываю в теме письма. CollectionLog-2019.05.24-14.36.zip report2.log HOW TO RECOVER FILES.TXT
- 4 ответа
-
- Вирус
- вымогальщик
- (и ещё 3 )
-
Шифровальщик. Все файлы с расширением *.BBBFL
krutoj_boy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус-шифровальщик превратил все файлы в файлы с раширением *.BBBFL. Требуют денег. Бесплатно расшифровали три файла. Во вложении - файл протоколов (логов) В каждой папке есть файл HOW TO RECOVER FILES.TXT следующего содержания: CollectionLog-2019.05.24-12.16.zip- 10 ответов
-
- 1
-
- bbbfl
- шифровальщик
-
(и ещё 3 )
C тегом:
-
Зашифрованы файлы на сетевом хранилище
amasanov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте.Внезапно обнаружил, что зашифрована большая часть файлов на сетевом хранилище.При этом на основном компьютере проблем не обнаружено.Наименование файлов поменялось на "{исходное имя}[weghu2ou@secmail.pro].CC"В каталогах появился файл с наименованием "!!!НАСЧЕТ_ФАЙЛОВ_ПИШИТЕ_НА__(weghu2ou@secmail.pro).txt.[weghu2ou@secmail.pro]".Сканирование компьютера с помощью CureIt ничего заметного не выдала.Сканирование диска хранилища выявило заражение выполняемых файлов Win32.Gael.3666.(Замечу, что выполняемые файлы чисто хранились, не запускались.)Пример приложил. Ужался сильно... Не к добру -
Поймал шифровальщик (Trojan.Encoder.26375)
SerG_ST опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Поймал шифровальщик и все файлы на компьютере теперь зашифрованы. Текст сообщения из файла HOW TO RECOVER ENCRYPTED FILES.TXT All your files are encrypted! To return the files, write to the mail: dec_helper@aol.com datarecovery@airmail.cc In the letter, specify your ID and attach several files for decryption. Attempts to recover files, destroy them forever! Your personal ID: +4IAAAAAAAClxE0jHZLZFYAkDMNWmiF0ymyGmcMPKNSRB1HiOvOKxKuIg6eWnGqv9FM1I=UNnxKxU5Y2eYufuo9N2Fxi+r3LWfks GdXXZgpaibd7wg5of8e+Yxxl0KtbxlZZDOixZAg7U5Fr3dGq=FBY5n76H9y3fX90gi4C90gQCBtaiwFQaurRbblgjCnepE2Mnx- 8 ответов
-
- Троян
- шифровальщик
-
(и ещё 1 )
C тегом: