Поиск сообщества
Показаны результаты для тегов 'flamingo'.
Найдено: 15 результатов
-
flamingo Помощь в дешифровки файлов [return.files@yandex.com][ID=988F9D18] HYDRA
blinchikdiv опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже. Ниже файлы для понятия ситуации. Addition.txt FRST.txt virus.rar -
flamingo Зашифровано [drweb.dec@yandex.ru][ID=CA61B59F]
di_2000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик зашифровал все. Примеры и письмо в архиве пароль 1111 virus.7z -
flamingo Шифровальщик [Miracle11@keemail.me][ID=ED401E20]***.HYDRA
70serg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
17.02.2022 словил шифровальщик (по Касперскому как: Virus.Win32.Nesta.b) на компьютер по RDP Зашифровал все. Затронул 1 комп в сети. Есть подозрение на зараженный комп одного из клиентов, подключающегося по RDP Что делать для очистки системы от следов ?Addition.txt FRST.txt CryptedFiles.rar -
hydra Словили шифровальщика ([hydrarans@yandex.com][ID=4EDD2082]config.sys.HYDRA)
Матулионис опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифрованы в основном документы Microsoft Office. Шифровальщик [hydrarans@yandex.com][ID=4EDD2082]*.HYDRA. Если есть возможность помочь, буду благодарен. Отдельно стоящий ПК в сети, подключения только по сети к одному ресурсу, содержащему только текстовые фалы. Был установлен Касперский Ransomware Protection для бизнеса, успешно удален шифровальщиком). Дополнительно прикрепляю файл с журналом событий. Заранее спасибо. Addition.txt arhive.zip Events.zip FRST.txt -
hydra Шифровальщик [criptoslevel@gmail.com][ID=BC5CD534]. HYDRA
Евгений В. опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! На ПК были зашифрованы все файлы шифровальщиком [criptoslevel@gmail.com][ID=BC5CD534] в том числе все базы 1С (архивы хранились на этом же ПК на других жестких дисках) и получили расширение HYDRA. Вероятно, это произошло по RDP. Система не загружается т.к. повреждены системные файлы (нет возможности просканировать Farbar Recovery Scan Tool), поэтому жесткий диск был подключен к другому ПК и достали с него несколько зашифрованных файлов (прилагаю). Сам вирус пока не нашел на ПК. Помогите пожалуйста найти дешифровщик или способ восстановления хотя бы какой то части БД 1С. Спасибо! [criptoslevel@gmail.com][ID=BC5CD534].rar #FILESENCRYPTED.txt- 1 ответ
-
- criptoslevel
- bc5cd534
-
(и ещё 1 )
C тегом:
-
-
Flamingo Ransomware. Поймал шифровальщика.
Pampei опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток, Поймал вот такую гадость: ||||||||----[ All your data is encrypted by a strong encryter called FLAMINGO ]----|||||||| ================================== # Unique ID : 9653F3E9 ================================== # E-mail : RansSupport@elude.in ############################################################################################ " PLEASE BE CAREFUL " : if your data is important to you, And you want to make a payment, be sure to send us a test file first(3 Mb),And make sure we have the ability to open your files(Decrypt test files).So first send the test file to prove that we can decrypt your files, Then make a payment (Buy BTC) and receive the decryption tool (Send Decrypter). ############################################################################################ If you do not receive a reply after sending us an email, please send an email to the second email address. second E-mail : MrArturX@yandex.ru ############################################################################################ Кто сталкивался, есть шансы на восстановление файлов? Во вложении зашифрованные файлы. [RansSupport@elude.in][ID=9653F3E9]без ошибок.txt.zip- 1 ответ
-
- flamingo
- flamingo ransomware
-
(и ещё 1 )
C тегом:
-
Помогите Расшифровать FLAMINGO
skala12345 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вот файлы один зашифрованный другой расшифровали вымогатели. В АРХИВЕ зашифрованный файл!! Прошу помочь. Заранее спасибо. _YPIPCAR_OR_AIR.xls [FlamingoRans@tutamail.com][ID=9A5B8E2E]Repair_WinImage.ps1.rar -
flamingo шифровальщик .HYDRA
Kemsu опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте уважаемые Консультанты! Установлен Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1000-1499 Node 1 year Educational Renewal License № лицензии: 2B1E-221114-104829-5-10 На один из серверов попал шифровальщик. Все файлы становятся: [conectme@tutanota.com][ID=18D04374] имя зашифрованного файла с расширением .HYDRA Помогите пожалуйста восстановить зашифрованные файлы, нужен декодер для данного шифровальщика. Прикрепил один из зашифрованных файлов, и текстовый файл который во всех папках. #FILESENCRYPTED.txt шифровальщик с расширением HYDRA.rar -
flamingo Прошу помочь с расшифровкой файлов HYDRA
посетитель опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Прошу помочь с расшифровкой файлов с расширением HYDRA. Есть ли в компании Kaspersky утилиты или что-то подобное, что позволяет расшифровать такие файлы (2 файла в архиве во вложении)? Addition.txt FRST.txt [return.files@yandex.com][ID=50A9681C]Scan20210310112129.pdf.zip -
Скорее всего через RDP пробрался шифровальщик на сервер, почти все зашифровало, система живая FRST.txt Addition.txt files.7z
-
Зашифровали сервер. Лог системы делал в LiveCD Strelec WinPE, т.к. старая система уже не загружалась, каждый файл зашифрован. Файлы в irbiswkr.zip (пароль "virus"). FRST.txt irbiswrk.zip #FILESENCRYPTED.txt
-
flamingo пострадали от id[0601B927-3352].[5ops1rt3@tuta.io].LIZARD
alexgaa опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. При включении компьютера получили сообщение что все файлы закодированы. Клонировали диск, и отдали мне , а родной помножили на 0 восстановив заводскую систему. На клоне был найден вирус sql.exe в четырех местах, FRST выполнить не могу, клонированная система не запускается требует WdFilter.sys В наличии вирус, записка с требованиями вымогателя, закодированные файлы с расширением id[0601B927-3352].[5ops1rt3@tuta.io].LIZARD , есть файл оригинал закодированного. Пока пытаюсь разобраться с запуском клона, чтобы выполнить FRST. Сможете помочь с расшифровкой? ahiv.7z -
Cловил такую штуку, зашифровало все файло на машине. Спасибо за ответ. virus.rar
-
Просим помощи с расшифровкой файлов после шифровальщика [ID=A2B91D72].HYDRA, предположительно проник через RDP, подобрав пароль.Зашифрованные файлы и логи FRST прилагаем. Addition.txt FRST.txt Зашифрованные файлы и записка о выкупе.rar