Поиск сообщества
Показаны результаты для тегов 'crylock'.
Найдено: 31 результат
-
crylock 2.0.0.0 дешифрация crylock
Цыркин Роман опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! поймали fairexchange@qq.com crylock. crylock.zip -
crylock 2.0.0.0 Шифровальщик Crylock
Saaber опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Поймал Crylock по RDP, прошу помощи в расшифровке данных. Файлы с отчетами FRST и html с текстом вымогателей во вложении, файла шифровальщика не нашел. FRST.7z -
crylock 2.0.0.0 Crylock по RDP
Sergey_Artush опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал Crylock по RDP, прошу помощи в расшифровке данных. Файлы с отчетами FRST и html с текстом вымогателей во вложении, файла шифровальщика не нашел. Версию файла шифровальщика не знаю, хотя хотелось бы узнать. Просьба помочь с расшифровкой, хотя понимаю что это скорей всего не выполнимо, но все же может повезет!!! FRST.7z Files.7z -
crylock 2.0.0.0 RDP. CryLock.
maximl опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Прошу помощи в расшифровке файлов. Логи прилагаю. Заранее спасибо. Addition.txt Files.zip FRST.txt virus.zip -
Удаление последствий CryLock
starrover4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Через RDP не сервере подловили crylock. Понятно, что файлы дешифровать шансов нет. Помогите пожалуйста почистить систему от мусора шифровальщика. Логи и файлы прилагаются. _files.rar Addition.txt FRST.txt -
Зашифрованные файлы [fairexchange@qq.com]
Adugs опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте и с Новым Годом Вас! Во время выходных на фирме, в наш компьютер залез вирус и зашифровал нам файлы базы 1с, excel документы и т.д. с требованием выкупа для расшифровки файлов. Базу 1с восстановили из Back Up с потерей в 1 день, а важные документы восстановить не можем. Злодей отключил Kaspersky Internet Security, предположительно зайдя на профиль нашего нового сотрудника через Remote Desktop, и все доступные сотруднику файлы зашифровал. После запуска KIS и полного сканирования компьютера, был обнаружен троян и удалён, и профиль пользователя так-же был мною удалён, воизбежание повторной попытки проникновения. Может у вас есть решение для этой проблемы? Большое спасибо! Kaspersky.rar FRST.txt Addition.txt -
crylock 1.9.2.1 Нужна помощь CryLock [fairexchange@qq.com]
aristokrat опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня ночью зашифровал не только у себя на компе, но и на расшаренных папках Addition.txt crylock.rar FRST.txt -
crylock 2.0.0.0 Шифровщик/Вымогатель Crylock
serioga опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, столкнулся с шифровщиком/вымогателем, порталы для идентификации указывают на версию "Cryakl" пробовал 2 утилиты Касперского RakhniDecryptor и rannohdecryptor, но они не берут, как узнать какой версии cryakl и возможно ли восстановить информацию, в сообщении прикрепил архив с зашифрованными файлами crypted files.rar -
Словили Шифровальщик. cryLock 2.0, судя по всему
Денис Добрынин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Windows 2008 R2, взломали предположительно через RDP, создали аккаунт нового пользователя, запустили шифровальщика, который зашифровал большинство файлов на сервере, также начал шифрование доступных открытых папок на других компьютерах сети. Обнаружили в процессе работы. Предпринято: фейкового пользователя разлогинили, сменили ему пароль, перекрыли доступ к порту RDP извне (использовался нестандартный с пробросом в роутере на стандартный) Есть ли возможность расшифровки, учитывая, что осталась рабочая папка программы? (.....\IntelChip.log\wahiver.exe) CollectionLog-2021.06.06-11.12.zip- 4 ответа
-
- crylock
- windows server 2008
-
(и ещё 1 )
C тегом:
-
crylock 2.0.0.0 И снова [flydragon@mailfence.com][sel4ru]
MityayII опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Скорей всего через RDP. Подобрали за 10 дней. 7 поднял rdp, 17 вечером сработал шифровальщик. Знаю, сам дурак. Попадали в17 году, тогда проехалось по всем серверам. Сейчас один комп. Нужно было посадить пожилого инженера на удаленку, задал простой пароль, хотел облегчить работу человеку,на свою голову. [flydragon@mailfence.com][sel4ru].zip -
crylock 2.0.0.0 Crylock версия неизвестна
Kezar опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня поймал CryLock неизвестной версии, что с ним делать непонятно, найти файл шифровальщик на первый взгляд не удалось. В архивах результаты запуска FastBar с файлом "запиской" и отдельно зашифрованный сэмпл. Прошу помощи в анализе, и совета что делать дальше. Addition_16-11-2020 09.52.56.zip WinDirStat.lnk.zip -
crylock 2.0.0.0 Crylock зашифровал файлы
Ston опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, попался на шифровальшик, подскажите есть ли для этой версии расшифровка. Addition.txt FRST.txt file.zip -
Здравствуйте, значит, что делать в такой ситуации, как я понял, у пользователя учетные данные были скомпрометированы, потом, подключились под ограниченными правами данного пользователя с правами пользователь, загрузили файлы, и произвели блокировку его рабочего стола. Теперь файлы, к которым имел пользователь доступ, они зашифровались, я так понял по информации файлов, это: вирус шифровальщик "CryLock" или "CryLock Ransomware"со следующими эл.адресом flydragon@mailfence.com, который не все файлы смог шифрануть, но часть шифрованную и оставил такую надпись "[flydragon@mailfence.com][sel4ru].[3E2730A7-21C21601]", и некоторые файлы имеют с расширение .cfl Я как авторизированный пользователь корпоративного антивируса, могу получить рекомендации по данному вирусу? так как есть предложенные варианты, другого антивируса решения, но на сколько он действительны они не известны мне на данный момент. Я сейчас произвел копию автономной машины, чтобы её выгрузить в виртуальному машину и при помощи снимков (snapshot) проводить тест на восстановление файлов, с учетом того, что при не корректных действий, я могу вернутся назад в исходному состоянию и проверить снова. Вирус шифровщик вымогатель именую себя файлом и наименованием как "Desktop locker" - которая запущена на экране и просит вести пароль. При вводе тестового пароль, он сразу сообщает, что сколько попыток мне осталось до ? "не известного состояния". Найденных в описаниях в сети, написано что "CryLock" это следующим типом или программистом Cryakl и его решение. Как можно решить вопрос с дешифрации с помощью специалистов ?
-
crylock 2.0.0.0 Ransomware CryLock Шифрование
phantom74rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Был пойман через RDP шифровальщика Crylock. Поиск по базе существующих ключей - безуспешен. Надеюсь на вашу помощь encrypt_files.zip FRST.txt Addition.txt how_to_decrypt.zip -
Помогите расшифровать how_to_decrypt.zip №24.jpg[lamaskara@mailfence.com][vis].[1B4B4149-698AD13F].zip vir.zip
-
Crylock fileraptor@protonmail.com
DEFALT опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщик fileraptor@protonmail.com Есть возможность что то сделать? Инструкция участнику видеоконференций Trueconf.pdf[fileraptor@protonmail.com].rar -
Заразился windows server 2008r2, пока неизвестно по какой причине. Зашифровал на себе почти всё и куда смог дотянуться по сети к общему доступу других компьютеров. Во вложении так же оригинал одного из зашифрованных файлов. files.7z FRST_14-06-2022 13.09.50.txt Addition_14-06-2022 13.09.50.txt
- 8 ответов
-
- шифровальщик
- cryakl
-
(и ещё 1 )
C тегом:
-
Pantone.xlsx[luisgreen@onionmail.org].[700D5646-0B4F9EA0]
MdkForever опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Есть возможность расшифровать данный вирус? Один из зашифрованных файлов. https://disk.yandex.ru/d/QG2wqmbE3cG2XQ Если будет возможность предоставьте пожалуйста расшифрованный вариант Как я понял это CryLock -
crylock 2.0.0.0 [РАСШИФРОВАНО] зашифровали файлы трояном похожим на cryakl
nik_koval опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
компьютер был заражен трояном вида cryakl(предположительно) и зашифровал все пользовательские файлы на компьютере. каждый файл был дописан этим - [paybackformistake@qq.com].[BD72D4C5-98B51E94] пароль к архивам - nik-pc crypted_files_and_ransom_note.zip logs_frst_addition.zip -
crylock 2.0.0.0 Тоже crylock
3dforever опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, а не могли бы и мне подсказать решение? Тоже crylock, но, возможно, первая версия. Заражен был году в 2019, лежал в гараже до лучших времен. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
[РЕШЕНО] Ransomware Cryakl 1.9.0.0
Cronenberg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали через RDP шифровальщика Crylock. Идентификация показала, что это новая версия уже известного Cryakl, но в этот раз 1.9.0.0 . Шифрованные файлы приобретают вид ПФХД на 31.03.20г..xlsx[reddragon3335799@protonmail.ch][sel2].[BB0D075A-C0E2F937] Зашифрована ровно половина от оригинального размера файла, в конце файлы дописана служебная информация (размер, имя исходного файла) и открытые ключи. Поиски ключа не увенчались успехом. Огромное СПАСИБО модератору этого и других форумов THYREX за помощь в поиске ключа и расшифровке файлов. Расшифровано практически 100% файлов, за исключением больших файлов (70-80 Гб) ... -
crylock 1.9.2.1 [reddragon000@protonmail.ch][sel2]
wo-wo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Словил вирус-шифровальщик CryLock 1.9.2.1. Как я понял по темам форума, это последняя версия вируса, и он в данный момент не поддается расшифровке. Поможет ли как-то сама программа шифрования в расшифровке файлов? Я нашел ее среди остальных программ, которые использовали злодеи. Возможно я просто им помешал закончить шифрование своего ПК, убив процессы Desktop Lockera и самого шифровальщика. Судя по настройкам программы, там есть пункт Автоудаление после завершения процесса шифрования. И у большинства жертв не остается этого exe-шника. Я попробовал его запустить на тестовой машине, он действительно шифрует выбранные вами файлы. При запуске выдается уникальный HID его нельзя изменить. Worker ID также нельзя изменить. HID меняется при переустановки системы. Также эта программа создает в конце во всех папках файл how-to-decrypt. Если программу запустить дважды. Зашифрует все еще раз повторно. И у файлов будет длинное название повторяющееся *.docx[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE].[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE] Также я здесь на форуме нашел декриптор graf_de_malfet с двумя этапами, от другой версии шифровальщика, и попробовал ею расшифровать. Он пишет при поиске ключа, что old version. И не находит в зашифрованном файле ключ. Ну соответственно без ключа не работает сам декриптор. Может возможно как-то декомпилирвоать шифровальщик 1.9.2.1 и вытащить из него данные, и заменить этими данными в декрипторе graf_de_malfet. Чтобы получить рабочую версию декриптора.- 6 ответов
-
- crylock 1.9.2.1
- reddragon000@protonmail.ch
- (и ещё 3 )
-
шифровальшик reddragon000@protonmail.ch
booksermc@gmail.com опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
у нас в филиале поймали вирус шифровальщик reddragon000@protonmail.ch. на нашем файл-сервере зашифрована всего одна папка вроде бы . я её удалил так как она есть в бэкапе. Как проверить сервер что бы разрешить продолжить работать в безопасности. связь с филиалом разорвана и пока не требуется CollectionLog-2020.06.10-12.30.zip- 5 ответов
-
- reddragon000@protonmail.ch
- cryakl
-
(и ещё 1 )
C тегом:
-
[ЗАКРЫТО] Cry Lock - поймал - что делать?
ВладимирК опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В выходные (06.06-07.06) произошла эта проблема. Воспользовался Farbar Recovery Scan Tool результаты прилагаю. Контакт злодеев graff_de_malfet@protonmail.ch 3 зашифрованных файла прилагаю. FRST.zip АКТ_зал.doc[graff_de_malfet@protonmail.ch][123].[B975F4B5-D5FD0C41] Реквизиты счёта в Точке для рублёвых зачислений.pdf[graff_de_malfet@protonmail.ch][123].[B975F4B5-D5FD0C41] СЧФ_438_2_стола.pdf[graff_de_malfet@protonmail.ch][123].[B975F4B5-D5FD0C41] -
Добрый день! И мы стали жертвой Crylock (не знаю какая версия). Так понимаем, что залезло через RPD. Буду крайне признателен за любую помощь. Так же приложил файлы Additional и FRST с Farbar Recovery Scan Tool how_to_decrypt.7z Luding.xls[flydragon@mailfence.com][sel2auto].[FCCE862F-9AB04C6F].7z Addition.txt FRST.txt