Поиск сообщества
Показаны результаты для тегов 'crypt'.
Найдено: 15 результатов
-
crylock 2.0.0.0 Зашифровали данные fairexchange@qq.com.exe
andreevich опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, есть ли возможность расшифровать эти файлы? Шифровальщик работал через запущенный exe с рабочего стола. Данные farbar сняты с переустановленной системы. В архиве есть пара файла с шифрованием и без (вытянули из базы 1С). Addition.txt FRST.txt взлом.7z- 1 ответ
-
- fairexchange@qq.com.exe
- crypt
-
(и ещё 1 )
C тегом:
-
Я - очередная жертва Дракоши (blackdragon43@yahoo.com)
damned2000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Попался на шифровальщик Дракошу (blackdragon43@yahoo.com). На компе стоял KES10 лицензия, но не помогло (есть подозрение, что злоумышленник действовал через RDP). После обнаружения был просканирован диск через KRD и удалены все угрозы. Далее смог зайти в систему, но все файлы оказались зашифрованы. После изучения правил создания темы, прошелся с помощью Autologger и FarBar. Логи обеих программ во вложении + примеры зашифрованных документов (.DOC, .XLS, .PPT, картинки). Тешу себя мыслью о том, что кому-то уже помогли вернуть все в исходный вид. Внешний диск для бэкапов семейного архива тоже пострадал Заранее спасибо _CRYPTED_sample.zip farbarlogs_20190910.zip CollectionLog-2019.05.10-23.17.zip -
Сегодня утром увидел, что в облачном накопителе все файлы стали отображаться с расширением *.crypt и имеют подобный вид: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT Причём и картинки и видео и воровские документы. Есть ли какое-либо лечение? Можно ли вернуть файлы обратно?
- 13 ответов
-
- crypt
- шифровальщик
- (и ещё 2 )
-
зашифровали файлы кроме винды *.crypt
berestandrey опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло зашифрованный файл ostatki_all.txt.zip файл лога frs FRST.zip текстовый файл с инструкцией как получить дешифратор от вымагателей how_to_back_files.zip Необходжимые действия по удалению вируса выполнил также. При анализе зашифрованных файлов обнаружен что они не полностью зашифрованны, частично в них есть та инфа которая была до шифрования. -
Зашифрованные файлы xxx.crypt
igor.kinma опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. недавно поймал на работе шифровальщик. Операционную систему уже переустановил, но сейчас все файлы на ПК имеют расширение .crypt. Помогите пожалуйста с расшифровкой если это конечно возможно. Спасибо! Лог программы AutoLogger - CollectionLog-2017.10.12-12.32.zip Несколько зашифрованных файлов - зашифрованные файлы.zip информация которую оставили разработчики шифровальщика: информация:: -
Сегодня около 10-00 комп бухгалтера был зашифрован, утилиты не помогли. Прошу помощи.. CollectionLog-2017.12.06-12.53.zip KVRT.zip
-
Все файлы с расширением .CRYPT в том числе и база 1С
Pr0sto опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Прошу помощи. Все файлы зашифрованы. Имеют расширение .crypt так же появились файлы how_to_back_files.html в которых есть адрес Decoder_master@aol.com CollectionLog-2017.08.03-11.03.zip -
Менеджер по почте получил письмо с ссылкой - итог печален - все документы почтовая база и т.д зашифрованы с расширением .crypt - зарегистрировался здесь - все сделал по инструкции которая здесь размещена - создал отчет логов - в приложении - хорошо бы победить нечисть.
-
Trojan-Ransom.Win32.Blocker.kfgf
larm опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. К сожалению, без настроенной категории «Защищаемые типы файлов» KES10sp1mr3 не спас. Пользователь запустил вчера файл Copy 10082017.scr, пришедший по почте, пока еще базами не детектился вирус. И с утра получил зашифрованные файлы. Каспер поймал вчера сразу: троянская программа Trojan.BAT.Delsha.d C:\Users\<user>\AppData\Local\Temp\__t3657.tmp.bat троянская программа Trojan.BAT.Delsha.d C:\Users\<user>\AppData\Local\Temp\__t30D4.tmp.bat Сегодня с лечением активного заражения: Trojan-Ransom.Win32.Blocker.kfgf C:\Users\<user>\AppData\Local\Temp\Rar$DIa0.476\Copy 10082017.scr троянская программа Trojan.BAT.Delsha.d C:\Users\<user>\AppData\Local\Temp\__t7508.tmp.bat троянская программа Trojan.BAT.Delsha.d C:\Users\\<user>\AppData\Local\Temp\__t5CA2.tmp.bat Но шифрования не избежали, все происходило под бдительным контролем активности программ)) Программа\Название: Shelveset Untyped Программа\Путь: c:\users\public\ Программа\ID процесса: 2080 Результат\Описание: Разрешено Результат\Тип: Доступ к файлам Результат\Название: My documents2 Результат\Степень угрозы: Низкая Результат\Точность: Точно Действие: Удаление Объект: C:\USERS\<user>\DOCUMENTS\KASP10_BEST_PRACTICESRU.PDF Тип события: Сработало правило Контроля активности программ Программа\Название: Shelveset Untyped Программа\Путь: c:\users\public\ Программа\ID процесса: 2080 Результат\Описание: Разрешено Результат\Тип: Доступ к файлам Результат\Название: My documents2 Результат\Степень угрозы: Низкая Результат\Точность: Точно Действие: Создание Объект: C:\USERS\<user>\DOCUMENTS\KASP10_BEST_PRACTICESRU.PDF.CRYPT Если будет необходимость, то Copy 10082017.scr скорее всего остался в резервном хранилище. Расширения файлов .crypt. Имеется html страничка how_to_back_files.html В нем Your personal ID. Имеется оригинальный до шифрования файлик и соответствующий ему после работы шифровальщика. В планах обращение в CompanyAccount Касперского. Правда, скорее для порядка, чем для результата. Просканировано KES со свежими базами и Dr.Web CureIt. Прикладываю Логи AutoLogger.exe и how_to_back_files.html logs.zip -
Зашифровало файлы в ".crypt", требует 1 биткоин
Rufren опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Помогите пожалуйста с возникшей проблемой. ПК подцепил вирус-шифровальщик. Зашифровал файлы и преобразовал их расширение в ".crypt". Никакие утилиты по расшифровке не работают, так как файлы (зашифрованный и не зашифрованный) отличаются в размере... ПК был очищен от вируса: в ручную почистили реестр, удалили файлы во временных папках пользователей + прошлись утилитами Касперского и Др Веба. Прикладываю архив, в нем логи и 2 файла (зашифрованный и не зашифрованный). Заранее, спасибо! CollectionLog+files.7z- 3 ответа
-
- вирус
- шифровальщик
-
(и ещё 2 )
C тегом:
-
Здравствуйте! Видел похожую тему, но решения не найдено. Файлы зашифрованы scarab. Что можно сделать?
- 14 ответов
-
- вирус
- шифровальщик
-
(и ещё 3 )
C тегом:
-
Прошу помочь с расшифровкой файлов, зашифрованных crypt
andreas.k2017 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день ! На компьютере стоял NOD32. После получения заражённого письма файлы были зашифрованы шифровальщиком (базы, docx и xlsx файлы, картинки). Проверка DrWeb CureIT проведена (найдены и вылечены troyan.encoder). Логи прилагаю. Компьютер будет переведён на антивирусную защиту Касперского. С уважением, Андрей. Прилагаю в архиве два зашифрованных файла и файл how_to_back_files. С уважением, Андрей CollectionLog-2017.08.13-14.17.zip зашифрованные.zip -
на рабочем компьютере всё зашифровано .crypt помогите пожалуйста
luda1986_01 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Помогите пожалуйста расшифровать файлы! не могу вспомнить от кого поймала на предыдущей недели такой файл. Скорее всего была зип папка от сбербанка, решила что нужный файл. т.к. ждала от них договор. в итоге почта не открывается, всё зашифровано. На работе убьют в прямом смысле, когда узнают(((( все договора, таблицы. всё зашифровал вот такие новые файлы нашла в системе. Аутлук весь съел. не дает открыть WebInstall.log.crypt tmuninst.ini.crypt RannohDecryptor.1.9.6.1_13.02.2017_14.29.26_log.txt попробовала этой программой RannohDecryptor . Указывает разные размеры файлов. Но это точно такой же файл. только оригинальный ((( в офисе резервного копирования не ведется ((((( Doc1.docx -
зашифрованы файлы с расширением *.crypt
Noch_Hak опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго здоровья, сегодня вчера с района привезли системник со словами все пропало, вернее словили шифровальщика. Часть документов зашифровано, а часть нет. Двумя утилитами прогнал, нашел 7 вирусов, про бывал утилитой от Касперского восстановить при выборе зашифрованного и нет файла,, программа выдавала ошибку что разный объем файлов. Прошу помощи. CollectionLog-2017.05.04-14.11.zip report1.log -
все файлы в формате .crypt
Андрей Егоров опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, уважаемые пользователи и гости форума! Случилось так, что мне необходима Ваша помощь. Вчера, по до сих пор непонятной мне причине, все мои файлы превратились в закриптованные <name>.jpg.crypt и у меня вымогали 1.2 миллиона биткойнов. Волосы медленно седели, пока я в надежде перекапывал интернет..долго перекапывал и в итоге в каком-то блоге нашёл Rannoh Decrypter от Kaspersky. Нашёл (на каком-то форуме, т.к. мои фильмы и фотки Rannoh воспринимать не стал) и файл на 300мб, который удачно начал мне все декриптить.. с удалением криптованых файлов (не в ручную же их потом удалять, правда?). В итоге, проснувшись с утра, я получил, как мне показалось сначала, свои старые файлы, но не тут то было - ни одна картинка, песня, видео и <ваш вариант> не открываются! Пожалуйста, выручите! Ах да, троян я тоже удалил, помог Kaspersky Virus Removal Tool. В приложении файлы от злоумышленика, которые он накидал мне по всем папкам, а также тхт от Farbar Recovery Scan Tool. Надеюсь это не Game Over. Desktop.rar