Поиск сообщества
Показаны результаты для тегов 'blackbit'.
Найдено: 32 результата
-
lokilocker Поймал вирус шифратор Black Bit
Pavel Morozov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора. файлы.rar -
lokilocker Шифровальщик BlackBit
ad_art опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, требуется помощь в расшифровке файлов. Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации. First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z -
lokilocker Новый Blackbit, на почту и ТГ не отвечают. Очень прошу помощи!
Stillegoth опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо. Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf -
lokilocker зашифровали сервер 1С
sduganov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! поймали шифровальщика.. не смогли запустить 1с они еще и на sql Addition.txt FRST.txt файлызашиф.rar -
lokilocker Шифровальщик blackbit, windows server 2012r2
serioussd опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сервер поймал шифровальщик blackbit, прошу помощи в чистке сервера и возможной дешифровке файлов, пропали все программы, на сервере расположены базы 1с, postgresql два файла.zipFixlog.txt -
lokilocker Хапнули шифровальщика похоже через RDP, остался файл в корне диска *.hta
Шевченко Максим опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сработал ночью в 5.50, на сервере стоял блок на пользователя при 3х попытках ввода пароля и блокировок по политике не было, но вирус затер все журналы винды до момента его отработки поэтому точно не могу сказать, остался *.hta файл может чем то поможет, но понимаю чт Addition.txtо врятли. Стоял КЕС 12 эта бяка его снесла. FRST.txt Вирус.zip -
lokilocker Вирус BlackBit
Gupecology опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Взломали сервер и зашифровали файлы. Требуют выкуп. Из за чего непонятно, возможно взломали через rdp.FRST.txtAddition.txtАрхив WinRAR.rar -
lokilocker Шифровальщик panda2024@cock.lu
PRB84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровало все файлы на сервере и на некоторых рабочих компьютерах. -
lokilocker Зашифровали файлы panda2024@cock.lu
DJs3000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На сервере зашифровало все файлы. Предполагаю, что сбрутили пароль и по drp получили доступ. Пользовательские компьютеры не зашифрованы из чего делаю вывод, что вредоносное по попало напрямую на файловый сервер. В архиве приложил 2 файла от FRST64, 2 файла оригинала и они же в зашифрованном виде. Так же в архиве файл с информацией о вымогателе. Прошу помощи в дешифраторе. locker.7z -
Какие наши действия?
-
lokilocker несколько серверов зашифрованы blackbit
Grig опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Не очень добрый день сегодня с утра перестало работать несколько служб. Обнаружили на серверах файлы Cpriv.BlackBit. Серверы были выключены. Файлы зашифрованные пока выслать не могу. Подскажите как правильно действовать далее. -
lokilocker Поймали шифровальщик на сервере
Akaruz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста, есть ли возможность расшифровать. Шифровальщик вроде BlackBit. В корне диска С: лежали еще 2 файла (я так понимаю они важны): Cpriv.BlackBit и Cpriv2.BlackBit - поместил их в отдельный архив, текст вымогальщика ниже: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: panda2024@cock.lu In case of no answer in 24h, send e-mail to this address: panda2024@cock.lu You can also contact us on Telegram: @Panda_decryptor All your files will be lost on 11 июля 2024 г. 17:29:46. Your SYSTEM ID : 46BC2737 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Encrypted_files.zip FRST_LOGS.zip файлы_с_диска_С.zip -
lokilocker black bit (suppdecrypt@onionmail.ru) помогите расшифровать
velikoross опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Компьютер попался крипто вирус black bit Помогите расшифровать, если такое вообще возможно. Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно FRST.txt Addition.txt files.zip Restore-My-Files.txt -
Доброго времени суток. На компьютере сработал троян и зашифровал файлы. Касперский обнаружил его поди именем VHO:Trojan-Ransom.MSIL.Loki.e. Шифрует файлы под именем: [RecoverBlackBit@onionmail.org][78C84540]**********.xlsx.BlackBit (звездочками закрыл название файла) и есть такие: [RecoverBlackBit@onionmail.org][78C84540]************.txt.[dectokyo@onionmail.org].[36D80101].RYK.BlackBit В папке оставляет файл Restore-My-Files.txt с таким текстом: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: RecoverBlackBit@onionmail.org In case of no answer in 24h, send e-mail to this address: RecoverBlackBit@onionmail.org All your files will be lost on 25 ноября 2023 г. 8:58:50. Your SYSTEM ID : 78C84540 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Подскажите, есть шансы восстановить информацию?
-
lokilocker Зашифровали компьютер suppdecrypt@onionmail.com
Samoxval опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
lokilocker Шифровальщик BlackBit
Bredmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщик, все файлы стали с расширением blackbit, системные приложения не запускаются Addition.txt files.zip FRST.txt SQL_2024-03-15_04-28-34_v4.15.1.7z -
lokilocker Файлы компьютера зашифрованы BlackBit
heimdall опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Компьютер сотрудника утром обрадовал сообщением, что файлы зашифрованы blackbit. К компу был доступ по rdp, следом еще 2 пк в сети зашифрованы. files.rar Addition.rar -
lokilocker зашифрованы файлы black bit
marmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день зашифрованы файлы на сервере и в сети на сетевом диске Desktop.7z Addition.txt FRST.txt -
lokilocker Help me! BlackBit!
denis12345 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Help me! сегодня взломали и подсадили шифровальщика BlackBit, файлы особо не важны, но срочно нужно восстановление базы 1С, вся работа предприятия парализована. Может кто-то уже сталкивался и расшифровывал, подскажите методы или ? Заранее спасибо! -
lokilocker Поймал BlackBit
wowabas_1959 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Неожиданно сегодня прилетел BlackBit и зашифровал системный диск и диск с архивом. Требует денег. Систему-то я могу переустановить с нуля, а вот архивы (фото, документы) жалко. Необходимые файлы как смог приготовил. Хотя через несколько секунд они тоже шифруются. А вот добавить образ автозапуска системы в uVS не могу. архив программы скачивал несколько раз и из разных мест. При попытке риаспаковать данный архив с программой в отдельный каталог пишет поврежденный архив. Addition.txt eb2d57b2-83b2-45ac-80aa-e28b8e2a3089.zip FRST.txt -
lokilocker подцепил BlackBit
SeregyI опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! сервер windows server 2016 с RDP был взломан и зашифрован. Заплатили получили дешифратор расшифровали, после перезапуска опять все зашифровано. вирус где то лежит и активен. программы не запускаюся, система загружается как будто в безопасном режиме, службы не работают, active directory тоже -
Здравствуйте. Принесли компьютер (сервер) инфицированный шифровальщиком Black Bit. Каким образом поймали шифровальщик пока неизвестно, скорее всего по RDP. Зашифрованные файлы сменили названия, например [howtodecryptsupport@cock.li][72F86E9A]desktop.ini.BlackBit. Там же лежит текстовый файлик с почтой для связи с злоумышленниками howtodescrypsupport@cock.li. Если не будет ответа через 24 часа, то просят написать на unlocker@decoymail.net или связаться в Телеграмм @rdp_help, и указан SYSTEM ID: 72F86E9A. Addition.txt FRST.txt ВозможноВирус.7z Файлы и требование.7z
-
lokilocker Trojan-Ransom.MSIL.Loki.ab
Никита11rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток! ПК работал всю ночь, на утро сотрудник не смог к нему подключиться по RDP с другого ПК и обнаружил объявление о взломе FRST.txt Файлы вируса.rar -
loki locker Зашифрован сервер через RDP - BlackBit
kpa39l опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня и с наступающим. На сервер через RDP пробрался Вирус-шифровальшик. расширение зашифрованных файлов BlackBit. Система запускается, но при авторизации explorer никак не запустить. Только через диспетчер можно добраться до файлов. Во вложениях результаты скана и пример исходного и зашифрованного файлов в архиве "Пример файлов". Расшифровал через вымогателей один файл. VIRUS.zip FRST.txt Addition.txt Пример файлов.7z -
loki locker Данные зашифрованы вирусом blackbit
alexanderppp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! У друга на ПК зашифровались все файлы, шифровальщик blackbit. Дают ему около 10 дней на оплату, после чего якобы все данные будут удалены. Есть шанс удалить вирус, остановить обратный отсчет и в будущем расшифровать файлы? Спасибо. 01.rar- 6 ответов
-
- blackbit
- шифровальщик
-
(и ещё 1 )
C тегом: