Поиск
Показаны результаты для тегов 'criptomangizmo'.
Найдено 33 результата
-
lockbit v3 black Поймали шифровальщик. Расширение iX7XLnlvs
MagicSe опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщик. Расширение iX7XLnlvs. Похоже Ransom.Lockbit. Как одолеть сию напасть? -
criptomangizmo Diamond Ransomware
yaregg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано. При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать? файлы.rarAddition.txtFRST.txt -
criptomangizmo Шифровальщик CIiRoRBf7
AlexV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сотрудник словил шифровальщик на рабочий ПК. Хочу лишь убедиться, что расшифровки нет. Addition.txt FRST.txt VIRUS_PASS_12345.7z -
lockbit v3 black поймали шифровальщик *.FuojbxAoJ
art197474 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попались на фишинговое письмо с "Актом сверки". Просьба оказать содействие в расшифровке, в основном документы и база 1С8 файлы по инструкции в закрепе virus_pass_123451.7z Addition.txt FRST.txt -
criptomangizmo Тоже шифровальщик с расширением .xj3MW7xVp
Вячеслав_34 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Подвергся аналогичному заражению. Доступ к компу получил, система WIN10pro, лицензия. Последний KVRT при быстром сканировании ничего не нашёл, сеичас идёт полное. Зашифрованные файлы есть, фарбар запущу после окончания сканера, надеюсь удастся снять логи. что ещё прикрепить к письму ? Сообщение от модератора thyrex Перенесено из темы -
criptomangizmo шифровальщик с расширением .xj3MW7xVp
zaharr опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщика с расширением .xj3MW7xVp. Возможно ли восстановить файлы? Через поиск ничего не нашел. -
Оставили комп работать, на ночь, утром уже увидели зашифрованные файлы, помогите пожалуйста решить, заранее спасибо! Addition.txt FRST.txt virus.zip
-
Добрый день. Рабочий ПК подвергся атаке шифровальщика. ОС загружается, есть возможность выполнять навигацию по папкам. Рабочие файлы в папках изменили свое расширение с привычных docx, xlcx, pdf на CyiHMxBuf. Так получилось что Касперский был выключен мной пару недель назад (настраивал доступ к специфичным гос сайтам), так и забыл его включить, в это время вирус видимо и попапал с очередной влэшки, которые приносят по работе с других организаций. Учетная запись пользователя с правами локального администратора. Логи и шифрованные файлы с письмом вымогателей прикрепляю. Addition.txt FRST.txt virus.7z
-
criptomangizmo (РАсшифровано) Шифровальщик ViyAJQnRd
kesha84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброе время суток. Подхватили шифровальщик через RDP или через комп в сети. архив.7z FRST.txt -
criptomangizmo все файл зашифрованы
Jkeg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы на компьютере стали такого расширения "GQAXIXYUY" (.gQaxiXYuy) Addition.txt FRST.txt gQaxiXYuy.README.7z -
criptomangizmo Помогите с расшифровкой файловViyAJQnRd
Алексей Иванович опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Файлы зашифрованы с расширением ViyAJQnRd . Посылают на https://t.me/decrutor . Нужна помощь! -
Банидты активизировались еще пол года назад. Все страдают, касперский защититься не помог и дешефровшик не делает, почему? Когда ждать? Кстати, вот, что пишет антивирус "HEUR:trojan-ransom.win32.generic". "HEUR:Trojan-Ransom.Win32.Convagent.gen" Формат зашифрованных файлов "QeEL8oxd6". Имя рандомное. зашифровка.zip
-
criptomangizmo Шифровальщик Trojan.Encoder.32210 (Lockbit 3) file.4HNnrRWXy
Андрей121 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер! Обнаружили что 21.06.2023 тихо взломали 2 наших сервера с помощью вируса шифровальщика вроде бы Trojan.Encoder.31074 (Lockbit 3). Обнаружил после того как пользователи начали жаловаться на то что документы не открываются. На сам рабочий стол доступ имелся и было обнаружено что лицензионного антивирусного программного обеспечения kaspersky endpoint security нигде нет. Решил написать пост в данной теме на форуме ( в dr web сразу отказались помочь т.к сказали что это невозможно, только сказали имя шифровальщика). Переписку с вымогателями не вел. Систему не лечил и не чистил. Очень нужна помощь по восстановлению данных.- 4 ответа
-
- шифровальщик
- вымогатель
- (и ещё 3 )
-
criptomangizmo Помощь с определением типа
intessence опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, шансы есть? vir.zip -
criptomangizmo Зашифровали все файлы xhelpfile@cyberfear.com
igort2 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите. Зашифровали все файлы. Систему переустановлю самостоятельно, лечение не требуется. FiThvDeDI.README.txt FRST.txt Addition.txt Files.rar -
criptomangizmo Зашифрованы файлы, помогите расшифровать
Guest239410 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
Добрый день! Главбух поймала шифровальщика через личную почту, была локальным админом (упущение предыдущего админа). FRSTlogs.zip encrypted&ransom.zip
-
Все файлы на Google диске зашифрованы вымогателем, который не определяется. Видимо новый? Ко всем именам файлов к расширению добавляется: aaMp0vbm9 В файле txt указана почта вымогателя: carabas1337@proton.me Подпись в файле txt: carabas В процессе переписки вымогатель предлагает поторговаться. Начинает торги с 20 000$. Высланный мной на почту вымогателя зашифрованный файл бы возвращен декодированным.
-
criptomangizmo Шифровальщик mrbroock@msgsafe.io
Марат156 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались данные на сервере. Сервер RDP, предположительно кто то из пользователей запустил вредоносный файл. Логи прикрепляю. Спасибо. Addition.txt FRST.txt файлы.zip -
Вероятно перед выходными подхватили вирус. В понедельник с утра обнаружили множество зашифрованных файлов с расширением .UCDmTM5Uk. Создана копия системы до всех действий. Просканировали систему с помощью Cureit - была обнаружена угроза (объект - advanced_port_scanner.exe , угроза - Tool.Scanner.16). Угроза запакована в архив с паролем(не прикреплено к обращению). Угроза была удалена средствами Cureit. Логи через FarBar удалось получить только из безопасного режима. Возможно вернуть систему в изначальное зараженное состояние. Бекапа к сожалению актуального нет=( Уповаю на вашу помощь. PS: Заранее благодарен за любой ответ. Addition.txt FRST.txt Новая папка.zip
-
criptomangizmo Просьба глянуть. вирус шифровальщик
NSerN опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Просьба глянуть, есть ли возможность расшифровки. Virus.rar -
Доброго времени суток. Столкнулся с проблемой. на почту пришло сообщение о долгах, прикреплено несколько файлов. В нем один файл exel, а вот второй, оказался .exe на что не обратил внимание. После установки, все файлы переименовались. PDF, Jpeg, word и так далее. Один из word файлов попробовал вернуть имя как надо, результат...битый файл который не открывает. Экзешник и пару зашифрованных файлов прикладываю. P.S никаких файликов где требуют бабки не обнаружил. Логи от фарбара так же прикладываю Addition.txt FRST.txt Шифрованные.rar
-
criptomangizmo Шифровальшик g8qxVG11H
Suslikkop опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени, можете помочь вчера руководитель поймал шифровальщик и все документы на ПК зашифровались ~$Окна горизонт.xlsx.g8qxVG11H на подобие этого -
добрый день, с толкнулся с шифрованием всех файлов CriptomanGizmo помогите как их расшифровать, есть файлы до и после шифрования
-
Добрый день. Пользовательские файлы были зашифрованы. CureIt и Kaspersky Rescue Disk исполняемый файл шифровальщика не нашли. Пробовал утилиты для дешифрации рекомендуемые Касперским - не получил результата. Прикладываю архив с зашифрованными файлами и требования злоумышленников, а так же архив с логами FRST64. _crypt.zip frst.zip