Поиск сообщества
Показаны результаты для тегов 'шифрование'.
Найдено: 32 результата
-
Проблема с открытием файлов. Зашифрованы?
Константин_Д опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем привет! Прошу помощи в решении головоломки - не могу понять в чем дело. Залез в архив файлов, которые не открывал много лет, и не могу открыть многие из них. Файлы разных типов: *.doc, *.xls, *.jpg, *.zip, *.txt и др. - все они не распознаются по формату соответствующими приложениями. Начал сравнивать их с другими, работающими файлами и заметил что у битых совершенно другое содержимое - и заголовок и тело совсем другие, не похожие на рабочие, но похожие на другие битые. Во вложение добавил несколько битых файлов трех групп, по общности заголовков файлов и один рабочий для сравнения. Пока у меня только одна догадка - файлы зашифрованы шифровальщиком. Но тогда как понять каким и как расшифровать? Примеры.zip -
Друзья! Фан-клуб «Лаборатории Касперского» продолжает свое развитие. Сегодня мы бы хотели обратить внимание на самое ценное на нашем форуме - на Вас, дорогие пользователи. Чтобы наши новые участники форума стали знакомыми, знакомые — друзьями, а друзья — большой дружной семьёй, предлагаем вам конкурс "зашифрованных никнеймов". Правила конкурса Каждый участник конкурса может представить на конкурс одну работу, в которой должен быть зашифрован собственный никнейм пользователя и одну дополнительную работу, содержащую зашифрованный никнейм другого участника форума; Конкурсная работа должна быть выполнена в виде изображения или иного файла, в котором зашифрован никнейм участника форума. В отправляемом сообщении должна указываться методика шифрования, дешифрования и верный ответ на загаданный никнейм; Ответ на вашу работу должен быть однозначным и точно совпадать вплоть до каждого символа с никнеймом загаданного участника; Зашифрованные никнеймы, которые присылаются в качестве дополнительных работ, должны принадлежать участникам форума с группой "Активисты" и выше (группы вы видите под аватаркой) за исключением групп «Забаненные», «Новички», «Участники»; На конкурс предоставляется работа, созданная участником данного конкурса самостоятельно; Конкурсную работу необходимо отправлять личным сообщением пользователю @oit (пользователя @Elly включать в копию адресатов); Конкурсная работа не должна быть опубликована где-либо ранее, чем на этот конкурс; Конкурсная работа в виде изображения не должна превышать размер 4096 × 3072px.; размер конкурсной работы в ином формате (например, видео) не должен превышать 100 мб. При необходимости допускается загрузка видеофайлов на сторонние хостинги с приведением прямой ссылки на файл в личном сообщении; Участники конкурса не должны открыто публиковать свои работы в течение 3х месяцев с даты окончания данного конкурса и соглашаются на использование их работ по усмотрению администрации фан-клуба в будущем, в т.ч. и в любых викторинах; Любая конкурсная работа не должна нарушать Правила форума. Конкурс проводится до 20:00 28 апреля 2021 года (время московское). Принять участие в нем могут все зарегистрированные пользователи форума фан-клуба «Лаборатории Касперского», кроме его организаторов. Пример работы представлен ниже. Мы призываем вас проявить творческий подход и не ограничиваться форматом, приведенном в примере. Награждение и призовой фонд Члены жюри из всех представленных конкурсных работ выберут 5 (в случае количества поданных работ более 10) или 3 (в случае количества поданных работ менее 10) самых достойных работ. Работы будут распределены по следующим призовым местам: Приз за 1е место - 1 500 баллов Приз за 2е место - 1 200 баллов Приз за 3е место - 1 000 баллов Приз за 4е место - 700 баллов Приз за 5е место - 500 баллов Участники конкурса, ни одна из работ которых не попадет в число призовых, в качестве поощрительного приза получат 250 баллов. Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса. Итоги конкурса будут подведены в течение десяти дней с момента его окончания. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса. Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly (с обязательным включением пользователей @Mrak, @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает. Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений. Вопросы по конкурсу принимаются только через личные сообщения в течение срока проведения конкурса и не позднее трёх дней после завершения приема работ (время московское). Ответы направляются представителем от организаторов конкурса через личные сообщения в рамках созданной переписки. Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов. Участие в конкурсе означает безоговорочное согласие с настоящими правилами. Удачи!
-
Не работает клавиатура в Агенте аутентификации
Tyson опубликовал тема в Помощь по корпоративным продуктам
Всем добрый день! Начал постигать все "прелести" полнодискового шифрования касперского и столкнулся с проблемой, когда при загрузке Агента аутентификации не работают либо клавиатура, либо тачпад/мышь (к счастью одновременно пока не попадалось) и если без мыши еще обойтись как-то можно, то без клавиатуры тяжеловато, особенно для рядовых пользователей. С поддержкой контакт держим уже почти месяц, но результатов пока никаких... Может есть кто сталкивался с подобной проблемой? Удавалось ли её решить?- 1 ответ
-
- ksc14
- шифрование
-
(и ещё 1 )
C тегом:
-
Для чего нужен антивирусное ПО Касперского, если шифровальщики спокойно его отключают по RDP?
I_CaR опубликовал тема в Беседка
Знаю AnyDesk из него ни чего нельзя нажать такого, что под защитой - Dr*eb, Касперского и т.п. и это вроде хорошо, что программы так себя защитили. Но почему на дворе 23-ий год третьего тысячелетия, нейронные сети, ИИ, но вот ПО по защите данных (антивирус Касперского) отключается парой скриптов от злоумышленников даже RDP? Зачем вообще платить за такой продукт? Есть ли смысл? Как показывает многолетняя практика, те вирусы, которые не убивают компьютер лечатся постфактум, даже если на ПК не было установлено антивирусное ПО. А вот те вирусы, что убивают ПК полностью - и не лечатся и спокойно проходят защиту от Касперского. И? И зачем тогда такое антивирусное ПО? Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями- 10 ответов
-
- шифрование
- касперский
-
(и ещё 1 )
C тегом:
-
crusis Justdoit шифровальщик
Anton Aralov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Взломали 11 компьютеров в сети. 1) на большинстве машин не было админских прав 2) пароль админа достаточно сложный для взлома( 12 знаков, цифры буквы символы) 3) Шифровальщик удалил касперского со всех машин где он присутствовал. FRST.zip пример файлов.zip -
Добрый день Для получения доступа к жесткому диску захожу в веб-консоль и нажимаю "Предоставить доступ к устройству в автономном режим" на MacOS Появляется окошко, где выбрана версия постоянной защиты, нажимаю снова "Получить ключ восстановления" и ничего не происходит, ключ не отображается
- 1 ответ
-
- шифрование
- kes
-
(и ещё 1 )
C тегом:
-
SPORA RANSOMWARE зашифровала файлы doc, pdf, xls на компьютере
AndreySvetlov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Вчера по эл.почте пришло письмо с архивом: Документы для оплаты август 2016 crazyferma <vst35met@mail.ru> Кому: fotocd вчера, 2:34 [удалено] Я открыл данное вложение и .... спустя некоторое время обнаружил, что файлы форматов doc, pdf, xls на компьютере не открываются, а в браузере появилась страница с названием SPORA RANSOMWARE. Все документы данных форматов оказались закодированы и мне предлагается восстановить данные файлы, как я полагаю за деньги. Скрин данной страницы в броузере с сообщением прикладываю. Помогите расшифровать данные на компьютере - систему на диске С я восстановил из образа - думал, что причина в глюках, но и моя манипуляция не помогла. --- оказалось , что испорчены файлы форматов doc, pdf, xls на всех жестких дисках (в корне у всех появился файл: RU693-3EKKE-HTXGH-XTGHE-TXOGT-HEAAF-TORER.html Если необходимо, могу приложить документы форматов doc, pdf, xls закодированные вирусом и нормальные версии этих же документов (они были в архиве и не пострадали от вируса) .- 13 ответов
-
- спора
- шифрование
-
(и ещё 6 )
C тегом:
-
Вирус spora ransomware проблема
Верфь опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал вирус шифровальщик,прошу помощи в его устранении и расшифровки данных. Логи и зашифрованный текстовый документ с файлами и хранилища касперского прилагаются. CollectionLog-2017.03.10-10.22.zip Вирусняки.rar -
дешифрование
pushina-juliya@mail.ru опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. У меня произошла такая проблема. Вчера, 12.05.2017, примерно в седьмом часу вечера файлы на рабочем столе самопроизвольно передвинулись со своего обычного места. Ни один файл не открывался. На всех типах файлов стоит разрешение ".WNCRY". Я попробовала самостоятельно изменить разрешение, но у меня ничего не вышло. На данный момент, проблема не разрешена. Подскажите, пожалуйста, что мне нужно сделать для устранения данной проблемы. Заранее благодарна. log.txt report1.log report2.log Отчёт.zip- 29 ответов
-
- сбой
- шифрование
-
(и ещё 1 )
C тегом:
-
Зашифровано с расширением *.FIX
Сергей Радаев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Вчера на наш сервер попал вирус, который все файлы кроме виндоуса зашифровал. В Название всех файлов в конце добавилось FIX. и в каждой папке появился файл HTML с требованием выкупа для расшифровки. Двух дневные поиски на просторах интернета не дали ничего((( Использовали все дешифраторы от касперского, ни один сайт с определением шифрования не помог.. Помогите кто сможет расшифровать, у нас на сервере вся база данных людей с их деньгами за 2 года там(( Скриншот и файл зашифрованный прилагаю ниже README.txt- 2 ответа
-
- FIX
- шифрование
- (и ещё 2 )
-
Файлы зашифрованы. Требуют выкуп.
kam_minsk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сегодня обнаружил сообщение на компьютере (прикрепленный файл "сообщение.jpg") и практически все файлы оказались зашифрованы, расширение файла "id-EE90677C.[sindragosa@bigmir.net].arena", на рабочем столе появился текстовый файл (FILES ENCRYPTED.txt). Содержимое файла: all your data has been locked us You want to return? write email sindragosa@bigmir.net Шифрование произошло в промежутке времени с 10.09 23:50 по 11.09 01:00. Была выполнена проверка Virus Removal Tool (результат в файле "проверка.jpg"), обнаруженные угрозы устранены (удалено). Далее по инструкции использовали сборщик логов (файл прикреплен). Среди файлов есть очень важные архивы и базы данных. Посоветуйте как действовать в данной ситуации. Спасибо CollectionLog-2017.09.11-11.48.zip -
Шифровальщик с расширением .lock
Nickb опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. После включения компьютера было обнаружено, что все файлы зашифрованы (pdf,doc,xls, jpg, lnk, rar и т.п.). Расширение у файлов имеет вид: Имя_файла.расширение.lock. В каждой папке лежит файл doc.html - сообщение вымогателя на украинском языке. Есть ли шансы расшифровать документы? Прикрепляю во вложении логи, пару зашифрованных файлов и письмо вымогателя. CollectionLog-2018.03.24-12.13.zip files.rar письмо вымогателя.rar -
Доброго времени суток! После вчерашнего скачивания игры из интернета (да, грешен...) на диске Е часть файлов (текстовые, фото, видео и т.д.) перестали открываться, у них сменилось расширение на .tmp. Буквально несколько файлов путем принудительной смены расширения удалось исправить, еще часть осталась. Проверял Kaspersky Virus Removal Tool и Dr.Web CureIt!, не помогло. Помогите, пожалуйста, разобраться. Файл протоколов (логов) прилагаю. CollectionLog-2018.06.04-19.48.zip
-
Зашифрованные файлы трояном ransom
Ilya08111989 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
После заражения компьютера на рабочем столе появилась картинка с надписью "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы" а так же появился текстовый файл с текстом readme: Все файлы изменили свое название в набор символов с расширением xtbl CollectionLog-2018.11.14-22.27.zip- 15 ответов
-
- троян
- шифрование
-
(и ещё 2 )
C тегом:
-
Зашифровались файлы с расширением .btc#
Alexioq опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровались вчера все файлы с расширением .btc# Из-за чего зашифровались не известно. Во вложении письма зашифрованные файлы. Архив "virus.7z" - пароль: virus Архив "зашифрованные файлы.7z" - пароль: 12345 Как расшифровать файлы btc#.TXT зашифрованные файлы.7z virus.7z Addition.txt FRST.txt -
Организация шифрования доверенных устройств
alebul опубликовал тема в Помощь по корпоративным продуктам
Есть сервер с KSC 11 и группа компьютеров с установленными агентами и KES11, нужно чтобы съемные устройства из списка доверенных устройств шифровались, сейчас есть группа управляемые устройства и в ней группа шифрование, и там один тестовый клиент. К группе шифрование применена политика в которой настроено шифрование всего съемного диска и два доверенных устройства. При подключении к клиенту любого из этих устройств ничего не происходит. В справке написано что должно быть уведомление о том что будет применено шифрование но этого уведомления нет. Так же в политике настроен запрет ко всем съемным устройствам кроме доверенных, эта часть работает, к другим флешкам кроме доверенно не пускает. Подскажите пожалуйста в какую сторону копать? -
[РЕШЕНО] Шифровальщик [bitcoin1@foxmail.com].harma
Drawen опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На сетевых папках с открытым полным доступом обнаружились зашифрованные файлы вида price.xls.id-B8E48228.[bitcoin1@foxmail.com].harma. Зараженный компьютер пока обнаружить не удалось (в сети порядка 50 пк). Шифрование происходит постепенно и нерегулярно - в одной папке могут зашифроваться все файлы, в другой - один-два. Пример зашифрованного файла прилагаю. Очень надеюсь на Вашу помощь. price.xls.id-B8E48228.bitcoin1@foxmail.com.zip- 13 ответов
-
- шифрование
- вирус
-
(и ещё 3 )
C тегом:
-
файлы зашифрованы *.da_vinci_code
Vladislavische опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Детская школа искусств. Заведующая по почте получила письмо с названием "Документы РосТелеКома", и открыла вложение. Файлы зашифровались, вызвали меня как специалиста. Утилита CureIT определила - Trojan.Encoder.4531. Возможно ли расшифровать файлы??? CollectionLog-2016.05.14-13.39.zip -
Изменение расширения на *.1txt и зашифрованные файлы
Geob опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Возникла проблема: у большинства файлов на компьютере (изображения, документы) было изменено расширение на имя_файла.старое расширение.1txt, попытка изменить расширение и открыть файлы не увенчалась успехом. Беглый поиск в интернете позволил сделать вывод, что файлы были зашифрованы. Следуя инструкциям на Вашем сайте установил KVRT, сканирование выявило некоторое количество заражённых файлов, из которых моё внимание привлекли два: Trojan-Dropper.JS.Enigma и Trojan-Downloader.JS.Cryptoload.anz Опрос второго пользователя данного ПК позволил предположить что причиной заражения был файл с Trojan-Dropper.JS.Enigma Пожалуйста подскажите можно ли и как восстановить файлы CollectionLog-2016.10.13-21.58.zip -
Добрый день. Поймали вирус (открыли письмо от знакомого нам спорт клуба). Много файлов получило расширение .vault и не открываются. Есть файлы VAULT.KEY и CONFIRMATION.KEY, созданы вирусом. Есть также зашифрованный документ и оригинал (был на флэш-накопителе). Есть ли шанс расшифровать файлы? vault.zip CollectionLog-2016.09.17-19.28.zip
-
Добрый день! Принесли по работе компьютер со всеми зашифрованными файлами DOC. Был отключен штатный KIS 2016. Отсутствовал исполняемый файл. Дата изменения везде 03.06.16. На рабочем столе черный фон с красной надписью на русском и английском языках: " Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах Readme.txt Которые можно найти на любом из дисков. " Провел проверку с помощью Kaspersky Virus Removal Tool 2015; Прилагаю файл zip-архив с логами, полученными с помощью автоматического сборщика логов, Вопрос - можно ли восстановить зашифрованные файлы? CollectionLog-2016.06.03-14.43.zip
-
Добрый день, На ПК были зашифрованы файлы, имеют окончание .vault. Логи автоматического сборщика во вложении, прошу оказать содействие по дешифровке. CollectionLog-2016.11.14-11.23.7z
- 10 ответов
-
- Уничтожение вирусов
- шифрование
-
(и ещё 2 )
C тегом:
-
файлы зашифрованы bitcoinrush
Андрей Пронин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус зашифровал данные на сервере. Теперь в качестве картинки рабочего стола выдается сообщение (прикреплен скриншот). Зашифрованы как документы, например, Счет на оплату № 48 от 31 марта 2016 г.pdf.id-6049793669834578-bitcoinrush@aol.com. Баз данных 1с выдает сообщение, "файл не является файлом базы данных "..../1СV8.1CD@- 1 ответ
-
- bitcoinrush
- шифрование
-
(и ещё 1 )
C тегом:
-
Шифрование в better_call_saul
N_UBIICA опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Файлы (1С и ОФИСа) были зашифрованы в тип: "better_call_saul". При попытке открыть файл выдается следующее сообщение: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 97931A83B3838ADD880D|0 на электронный адрес Rufinian.Valichitskiy@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ All the important files on your computer were encrypted. To decrypt the files you should send the following code: 97931A83B3838ADD880D|0 to e-mail address Rufinian.Valichitskiy@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. If you still want to try to decrypt them by yourself please make a backup at first because the decryption will become impossible in case of any changes inside the files. If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!), use the reserve email. You can get it by two ways: 1) Download Tor Browser from here: https://www.torproject.org/download/download-easy.html.en Install it and type the following address into the address bar: http://cryptorzimsbfbkx.onion/ Press Enter and then the page with reserve emails will be loaded. 2) Go to the one of the following addresses in any browser: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ Пожалуйста, подскажите как решить данную проблему. Заранее спасибо. .- 8 ответов
-
- better_call_saul
- вирус
-
(и ещё 1 )
C тегом: