Поиск сообщества
Показаны результаты для тегов 'crylock 2.0.0.0'.
Найдено: 213 результата
-
crylock 2.0.0.0 Шифровальщик (fairexchange@qq.com)
davidbayra опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте примерно в это-же время у меня случилось та же проблема, на win7 зашифровались все файлы этим же шифровальщиком(fairexchange@qq.com), я тоже отложил диск до лучших времен и вот сейчас увидел это сообщение на форуме я обрадовался. Подскажите как мне расшифровать данные? Приложил пример зашифрованного файла. Спасибо! Документы №20933363040.Pdf[fairexchange@qq.com].zip Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/topic/424464-rasshifrovano-shifrovalshhik-fairexchangeqqcom/ -
crylock 2.0.0.0 [РАСШИФРОВАНО] Шифровальщик (fairexchange@qq.com)
vangeraman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем привет) надеюсь всё верно оформил) В далёком 21 году на почту пришло письмо, которое открыли, все файлы на харде зашифровались, на тот момент решения не было, отложили винт. Сейчас как понял есть возможность расшифровки. Стояла win 7 x64 на тот момент, сейчас её нет, расшифровывать буду (если будет конечно возможность) на win 10 x64. Прикрепляю 2 архива, в одном файлы зашифрованные, во втором how_to_decrypt (пароль к обоим "infected" без кавычек). Прошу помощи в расшифровке. how_to_decrypt.zip Диана.zip -
Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась. Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ? Virus.rar
-
crylock 2.0.0.0 [РАСШИФРОВАНО] [hopeandhonest@smime.ninja]
xonda904009 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали вирус hopeandhonest@smime.ninja. Зашифровал во всех папках... Может можно что то сделать. Сам комп переустановил на чистый диск. virus.rar -
crylock 2.0.0.0 Шифровальщик [@rudecrypt]
QueenBlack опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Пришла беда, прошу помощи. var start_date = new Date('May 26 2023 23:52:20'); var discount_date = new Date('May 28 2023 23:52:20'); var end_date = new Date('May 31 2023 23:52:20'); var main_contact = '@rudecrypt'; var second_contact = 'telegramID@rudecrypt'; var hid = '[6243493E-BBF995AE]'; var telegram_link = 'https://telegram.org/'; Addition.txt FRST.txt crypt.7z how_to_decrypt.7z -
21.04.2023 во внерабочее время злоумышленник (или бот злоумышленника) смог зайти под учетной записью удаленного пользователя (без дополнительных привилегий), приостановил работу KIS и выполнил зловредный код по шифрованию. Обнаружили беду только сегодня 24.04.2023. Также были зашифрованы и резервные копии самой ОС и базы данных 1С. На управление работой антивируса теперь установлен отдельный пароль и система просканирована и очищена от зловреда. Прошу помощи в расшифровке файлов. Судя по имени файла подсказке how_to_decrypt.hta и по содержимому в зашифрованных файл
-
Всем доброго времени суток. Поймали вирус шифровальщик. Теперь все данные на ПК зашифрованы. Нужно определить вирус-шифровальщик. Очень нужна помощь в расшифровке файлов. Addition.txt FRST.txt Файлы.rar
-
crylock 2.0.0.0 crylock 2.0.0.0 Шифровальщик-вымогатель hopeandhonest@smime.ninja
adventure291277 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщик Crylock 2.0.0.0 [hopeandhonest@smime.ninja]. Получил 6 терабайт зашифрованого пространства ( Там фото и видео архив семьи за 15 лет . Может можно чем-то помочь? ВУЗ Поступление.rar -
crylock 2.0.0.0 [РАСШИФРОВАНО] Шифровальщик hopeandhonest@smime.ninja
stcserg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Прошу помочь с расшифровкой файлов от данного вымогателя. Зашифровано было в июне. Тогда же и делались логи. После этого компьютер стоял отключенный. Addition_22-06-2022 17.01.31.txt FRST_22-06-2022 17.01.31.txt Smime.Ninja.rar -
crylock 2.0.0.0 Шифровальщик hopeandhonest@smime.ninja
Alexanderr опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Не так давно поймали этот шифровальщик. Прошу выслать инструкцию по дешифровке. Заранее благодарен. -
Добрый День. Файлы зашифрованы имя_файла[balancebb@mailfence.com].[5E5FD5BB-2139A5AE] Списались с вымогателем, отправили ему зашифрованные файлы, убедиться что не обманывает. Расшифровал. Решили обратиться к вам. Информации очень много, школа. how_to_decrypt.rar Зашифрованный docx.rar
-
Прошу помочь в расшифровке данных. Зашифрованы файлы документов. В расширении добавлено [darkmask@mailfence.com][fervis].[98252B9E-3FE98E00] В каждой папке появился файл how_to_decrypt.hta Удалось найти оригинальные, не зашифрованные файлы. Возможно это поможет. Заранее благодарен за помощь. Files.rar
-
crylock 2.0.0.0 Шифровальщик omegawatch
Arktic опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровался комп, прикрепляю логи и два зашифрованных файлика. Скажите, есть шанс на расшифровку? omegawatch.zip -
Помогите с расшифровкой, лечить комп не собираюсь будет переустановка. files.zip scan.zip
- 1 ответ
-
- flydragon@mailfence.com
- @assist_decoder
- (и ещё 1 )
-
Здравствуйте! Вот и мы попались. Зловред залез через RDP. Успел наделать страшного. Буду крайне признателен за любую помощь. 1Cv7.MD[flydragon@mailfence.com][sel4ru].rar 1SOPER.CDX[flydragon@mailfence.com][sel4ru].rar how_to_decrypt.rar
- 9 ответов
-
- шифровальщик
- вируc
-
(и ещё 1 )
C тегом:
-
crylock 2.0.0.0 Зашифрованы файлы omegawatch@protonmail.com
PhaetonX опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня ночью (в 2:33 МСК+2) на бухгалтерском сервере были зашифрованы файлы. Базы 1С скорее всего не пострадали (восстановились), однако многие пользовательские файлы остались зашифрованы. Подключение к серверу происходит по RDP, причем в логах было видно, что под бухгалтером зашли аккурат перед шифрованием. Так же отмечалась повышенная активность при сканировании внешних портов на нашем IP. Номер порта при пробросе меняем каждую неделю, произвели настройку RouterOS, но результат такой какой есть. Попробовали связаться со злоумышленниками, с адреса leeabror@gmail.com пришло письмо следующего -
crylock 2.0.0.0 [graff_de_malfet@protonmail.ch].[A6EBFCEA-8E1FF0E3] зашифровал
oookorona опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Что нибудь можно сделать? После шифрование файлы называются так - декабрь.rar[graff_de_malfet@protonmail.ch].[A6EBFCEA-8E1FF0E3] Addition, FRST.zip Зашифрованные_файлы.zip Файл до и после шифрования.zip -
crylock 2.0.0.0 Расшифровка и удаление последствий CryLock
snik2004 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! На сервере появился и зашифровал CryLock все, версия видимо новая, дешифратор не подходит ни один, скорее всего пришел через rdp, нашел его файлы в папке одного пользователя, насколько реально дождаться дешифратора для него? логи прилагаю CollectionLog-2020.08.14-15.53.zip -
crylock 2.0.0.0 Шифровальщик!
sysamdin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
в ночь на 28 июля на включенном компьютере был зверски удален антивирус и запущена гадость, которая зашифровала практически все файлы сначала на ПК затем перешла в сетевую папку, где и была обнаружена его деятельность. Сервер был выключен, дальше распространения не было. Проверки AVZ, DrWeb ничего не выявили, KRVT нашел несколько файлов, прикрепляю. При просмотре содержимого зашифрованных файлов в конце видна приписка, начинающаяся заключенная в теги {ENCRYPTSTART} - {ENCRYPTENDED}. Возможна ли расшифровка после этой атаки? data.rar -
crylock 2.0.0.0 Зашифрованы файлы omegawatch@protonmail
Anton_Slusher опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! зашифровали комп с 1с omegawatch@protonmail.com при сканировании cureit нашел файл svcwcs.exe (троян muldrop13.23233, пока его не трогали) Просим помочь восстановить БД 1с. прикрепляю логи, пару файлов зашифрованных, и отдельно файл-записка зафишрованные_файлы.rar FRST.txt Addition.txt how_to_decrypt.rar -
crylock 2.0.0.0 ferauto [gribodemon@protonmail.com ][ferauto].[2F5793CC-7EBD143E]
Vladimir333 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите решить проблему, вирус зашифровал файлы. При просмотре содержимого в конце файла видна приписка с кодом от работы вируса. Файлы зараженный и исходный приложил. how_to_decrypt.zip 423.jpg[gribodemon@protonmail.com ][ferauto].zip FRST.txt Addition.txt -
crylock 2.0.0.0 Сry lock , зашифрованные данные
Nervniy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
День добрый, зашифровали данные CryLock. По возможности помогите пж-ста. Логи в прикреплении. logs_pp.zip how_to_decrypt.zip -
crylock 2.0.0.0 Зашифровали данные. Crylock
WapsTheFast опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Вчера обнаружил, что зашифровали файлы. Есть подозрениlogs.rarе, что через RDP. Похоже на Trojan-Ransom.Win32.Cryakl. Система не переустанавливалась. Приложил логи. Зашифрованные файлы в лс. -
Добрый День Файлы зашифрованы по типу имя_файла[balancebb@mailfence.com].[FC9CDEB9-37C604B8] По описанию похож на Cryakl 1.9.0.0 Вирус удалил все зараженные файлы но получилось восстановить OS не загружается логов предоставить не могу Прошу помочь с расшифровкой бэкапов Описание во вложенииhow_to_decrypt.zip зашифрованный файл.zip файл от бэкапа зашифрованный.zip
-
crylock 2.0.0.0 Ransomware CryLock Шифрование
phantom74rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Был пойман через RDP шифровальщика Crylock. Поиск по базе существующих ключей - безуспешен. Надеюсь на вашу помощь encrypt_files.zip FRST.txt Addition.txt how_to_decrypt.zip