Поиск сообщества
Показаны результаты для тегов 'crylock 2.0.0.0'.
Найдено: 53 результата
-
crylock 2.0.0.0 Вирус шифровальщик
Pru опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Словили вирус шифровальщик. Помогите. FRST.txt Addition.txt -
crylock 2.0.0.0 Cryakl / Crylock
nevvermind опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, по этой версии шифровальщика нет шансов? пароль на архив с зашифрованными " 1 " Downloads.rar -
Использовали для лечение: kvrt,c ureit, утилита от doctor web. Случилось вторжение в субботу 12 декабря вечером. В понедельник утром обнаружили. Еще на принтер выводилась печать сообщение про выкуп. Антивирусы зачистили файл how_to_decrypt.hta. Копий не осталось. Прошу помощи в зачистке от остатков, дыры какие залатать. Спасибо за внимание уважаемые! FRST.txt примеры зашифрованных файлов.7z
-
crylock 2.0.0.0 и снова Cryakl
cronburg1664 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. 11.12.2020 был обнаружен Trojan-Ransom.Win32.Cryakl, [balancebb@mailfence.com].[A7FAAD4B-EECE5A03], на Windows Server 2008 R2. Приложенные логи от 14.12.2020. В настоящее время сам вирус приложить не могу, ибо он в срочном порядке был ликвидирован. В системе затерлись права на файлы и каталоги, большая часть данных зашифрована (Файл.Расширение[balancebb@mailfence.com].[A7FAAD4B-EECE5A03]) и остались записки с требованием выкупа (how_to_decrypt.hta). cryakl_win_server 2008.zip -
Словили шифровальщик [dragonbutterfly@mailfence.com][sel4].[DD8AD930-731DF0A5] , кто сталкивался? есть ли дешифратор на него? ИнтерфОшибка.txt[dragonbutterfly@mailfence.com][sel4].zip
- 1 ответ
-
- dragonbutterfly
- mailfence.com
- (и ещё 3 )
-
crylock 2.0.0.0 Зашифровано CryLock
quazar опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Судя по всему зашифровали файлы через RDP, был обнаружен пользователь в папке загрузок посторонние файлы. в приложении зашифрованные файлы и файлы с копиями оригиналами Addition.txt FRST.txt files.rar -
Как в этой теме: Поймали такого же шифровальщика. Благо были бекапы, пропало немного, но хотелось бы разобраться, поддается ли расшифровке. Некоторые признаки позволяют на это надеяться. Внутри файлов есть «техническая секция», ключ открытый видимо зашит в названиях. Имеются дубликаты файлов нешифрованных. Имеются части программ жулика. Логи, собранные Farbar Recovery Scan Tool, собрать не получается. Связывался ради интереса с жуликом, выслал 2 файла. То, что он может расшифровать, он доказал, прислал скрины: То, что он получил 2 файла
-
Прошу помочь в расшифровке данных. Зашифрованы файлы документов. В расширении добавлено [darkmask@mailfence.com][fervis].[98252B9E-3FE98E00] В каждой папке появился файл how_to_decrypt.hta Удалось найти оригинальные, не зашифрованные файлы. Возможно это поможет. Заранее благодарен за помощь. Files.rar
-
Здравствуйте! Не так давно поймал вирус, который зашифровал мои файлы. ОС переустанавливал с сохранением данных. Откат системы и её восстановление не катит, так как нет резервных копий... Пробовал скачивать ваши утилиты, но они не смогли дешифровать файлы( В интернете ничего про этот вирус не сказано. Прошу Вас, если Вы сталкивались с подобным вирусом, помогите! В сообщении будет архив. Также вирус зашифровал mp3 файл. Я переименовал файл "песня.mp3.259461356@qq.com.[430....23]" в "песня.mp3" и он открылся. С другими файлами так не сработало. Здесь прикреплю информацию о ви
-
День добрый. Сегодня поймали шифровальщик Crylock flydragon. Можете чем-нибудь помочь? В файле с требованиями следующий текст: Decrypt files? Write to this mails: flydragon@mailfence.com or @assist_decoder. Telegram https://t.me/assist_decoder. You unique ID Атака началась ночью, часа в 2 по GMT+9. Утром зашли на сервер и увидели результат работы шифровальщика. Шифровальщик создал себе пользователя и выполнял работу из под него. Addition.txt FRST.txt шифр файлы.rar
-
Добрый день! Скорей всего через RDP. Подобрали за 10 дней. 7 поднял rdp, 17 вечером сработал шифровальщик. Знаю, сам дурак. Попадали в17 году, тогда проехалось по всем серверам. Сейчас один комп. Нужно было посадить пожилого инженера на удаленку, задал простой пароль, хотел облегчить работу человеку,на свою голову. [flydragon@mailfence.com][sel4ru].zip
-
Добрый день! Сегодня поймал CryLock неизвестной версии, что с ним делать непонятно, найти файл шифровальщик на первый взгляд не удалось. В архивах результаты запуска FastBar с файлом "запиской" и отдельно зашифрованный сэмпл. Прошу помощи в анализе, и совета что делать дальше. Addition_16-11-2020 09.52.56.zip WinDirStat.lnk.zip
-
crylock 2.0.0.0 Словили шифровальщик
thebat опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Скорее всего через RDP словили шифровальщик. Системные файлы не зашифрованы. EXE тоже не тронуто. Desktop.rar FRST.txt Addition.txt