Поиск сообщества
Показаны результаты для тегов 'lockbit v3 black'.
Найдено: 17 результатов
-
lockbit v3 black Поймали шифровальщик Ozo6BiOmg
AndrewS опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Во вложенном файле есть пару личных файлов, а также используемые системой несколько небольших каталогов Windows с общеиспользуемыми файлами, которые могут быть во всех системах (может помочь при сравнении). Addition.txt FRST.txt Ozo6BiOmg.zip -
lockbit v3 black Шифровальщик keepsecrets@tutanota.de
Bagamols опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. В субботу была атака на сервера. Мой компьютер был авторизирован и был атакован вирусом шифровальщиком. В компьютере несколько физических дисков. На диске С (системном) зашифрованных файлов не найдено. Другие подключенные физические диски были зашифрованы. Файлы c расширением: bat, dll, exe, msi, sys ( то что мне попалось на глаза) не зашифрованы. Нужна ваша помощь. Все файлы во вложение. Addition.txt FRST.txt virus.zip -
criptomangizmo поймали шифровальщик *.FuojbxAoJ
art197474 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попались на фишинговое письмо с "Актом сверки". Просьба оказать содействие в расшифровке, в основном документы и база 1С8 файлы по инструкции в закрепе virus_pass_123451.7z Addition.txt FRST.txt -
lockbit v3 black Шифровальщик с раширением .MZMPDXbNS
adm40divit опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
23.11.23 ориентировочно в 0:00 файлы были зашифрованы. Зашифрованы сервера, сетевая папки и 2 рабочие станции. Из esxi удалены файлы виртуальных машин. -
lockbit v3 black Все файлы были зашифрованы с расширением .8c7X8cuOI
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В продолжение предыдущей темы. Выяснилось, что шифровальщик был скачан и запущен дважды, на одном компьютере BUHGALTER (предыдущая тема) и на другом ALEXANDRA, что привело к шифрованию с разными ключами. Был найден файл Aкт cвepки взaимopacчeтoв.zip, но при попытке его архивировать для передачи, вся папка была стёрта. Принтер не печатал отдельные листы с угрозой, как в прошлый раз, хотя по-видимому был подключен к сети, к имелся принтер. В системе также была потеря работоспособности интерфейса (файлы не отображались, хотя имелись на месте или пропадали элементы интерфейса, а также бы -
lockbit v3 black Все файлы были зашифрованы с расширением .wPJWmA6jf
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
17.11.23, примерно начиная со второй половины дня, файлы были зашифрованы. Параллельно с этим был заражен и второй компьютер, а принтер начал печать текста: Lockbit Black Ransomeware Your data stolen and encrypted The data will be published on TOR website http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio and htpp://lockbitapt.uz You can contact us and decrypt one file fo free on these TOR site http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio htpp://lockbitsupp.uz Decryption ID: C1A** -
lockbit v3 black Шифровальщик с расширением .BgXOYAPmb
ATVStudio опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил Шифровальщик с расширением .BgXOYAPmb кто что подскажет? -
lockbit v3 black Шифровальщик Trojan.Encoder.31074 (Lockbit 3)
WhiteWizard опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вечером случилась атака сразу на три хоста. Тащемта они и слегли. DrWeb сказал что они помочь не могут. Обращаемся к вам с последней надеждой так сказать FRST.RAR DATA.RAR -
criptomangizmo Diamond Ransomware
yaregg опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано. При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать? файлы.rarAddition.txtFRST.txt -
criptomangizmo Шифровальщик ViyAJQnRd
kesha84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброе время суток. Подхватили шифровальщик через RDP или через комп в сети. архив.7z FRST.txt -
criptomangizmo Шифровальщик CIiRoRBf7
AlexV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сотрудник словил шифровальщик на рабочий ПК. Хочу лишь убедиться, что расшифровки нет. Addition.txt FRST.txt VIRUS_PASS_12345.7z -
lockbit v3 black Очистка ПК после шифровальщика
xxxcution опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! По RDP подхватили шифровальщик LockBit Black (.ViyAJQnRd). Помогите, пожалуйста, очистить следы на ПК после шифровальщика, чтобы можно было продолжить работу на ПК без опасений, что как-то получат доступ через бэкдор. Addition.txt FRST.txt Shortcut.txt -
lockbit v3 black Шифровальщик Trojan.Encoder.31074 (Lockbit 3)
delfi89 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Компьютер был поражен шифровальщиком Trojan.Encoder.31074 (cureit определил как https://vms.drweb.com/virus/?i=19565964) Архив приложил LB3.rar - пароль 123, исполняемый файл шифровальщик внутри Сервер на windows. Взломали, судя по всему, через дыру в безопасности в Coldfusion, т.к. устаревшая версия, которая не получает обновления безопасности. Также каким-то образом смогли добавить правила в firewall (rdp закрыт по ip был), создали своего администратора в windows. На данный момент процесс, который шифрует файлы - удален. Сам файл оставили, но переименовали. -
lockbit v3 black мало информации Trojan-Ransom.Win32.Convagent
Игорь_RUR опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня всем. Повреждены файлы в рабочей сети, во время мониторинга сети сообщение "Активные угрозы", красный квадрат с восклицательным знаком и надпись "HEUR:Trojan-Ransom.Win32.Convagent.gen, ниже "Объект:\\***.ru\netlogon\comet.exe" ну и ещё ниже время и дата 29.10.2023 . В результате все файлы зашифрованы и соответствующее письмо для оплаты разблокировки. Вопрос в следующем, как на рабочем компьютере , который был радом и выключен проверить наличие следов или присутствие данного зверя? Да и вообще об этом вирусе практически нет инфы. -
lockbit v3 black All your files have been stolen and encrypted by C0MET
aa3mandius опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймали шифровальщика, формат расширения Gh9ILJq8R Никакой инфы нет. Сталкивался кто ? -
Оставили комп работать, на ночь, утром уже увидели зашифрованные файлы, помогите пожалуйста решить, заранее спасибо! Addition.txt FRST.txt virus.zip
-
Добрый день. Рабочий ПК подвергся атаке шифровальщика. ОС загружается, есть возможность выполнять навигацию по папкам. Рабочие файлы в папках изменили свое расширение с привычных docx, xlcx, pdf на CyiHMxBuf. Так получилось что Касперский был выключен мной пару недель назад (настраивал доступ к специфичным гос сайтам), так и забыл его включить, в это время вирус видимо и попапал с очередной влэшки, которые приносят по работе с других организаций. Учетная запись пользователя с правами локального администратора. Логи и шифрованные файлы с письмом вымогателей прикрепляю.