Поиск
Показаны результаты для тегов 'lokilocker'.
Найдено 40 результатов
-
lokilocker Словил шифровальщик Loki Locker
k.mishnev87 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все доброго времени суток. Для начала туп как пробка, и совсем не разбираюсь в вопросе. Не смотря на то что у меня стоить Касперский Премиум, я каким то чудом словил шифровальщик Loki Locker. В ПК у меня стояло 5 дисков + сетевой диск к которому с ПК был безконтрольный доступ. Эта зараза зашифровала абсолютно все. Мен спасло только то что был свежий бэкап важно по работе информации. Но как итог, отключил 4 диска, системный снес и поставил чистую винду, подключил несистемный ССД, снес полностью заново проинициализировал, создал том. Восстановил. Осталось еще 3 HDD, два по 4ТБ и один на 2 ТБ. Вот их надо спасти и дешифровать, там слишком много полезной информации. Прикрепляю три зашифрованных файла и текст требование. На сайте касперского и крипто шериф искал - нету. Помогите пожалуйста. Loki.rar -
lokilocker Шифровальщик-вымогатель Shuriken
116 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
FRST.txtREAD-ME-SHURKEWIN.zipAddition.txt Сегодня утром поступил звонок от пользователя с сообщением при загрузке - "Encrypted by Shuriken..." В корне диска С обнаружен файл Cpriv.Shuriken (в запароленном архиве shuriken) и записка о вымогательстве (READ-ME-SHURKEWIN.ZIP + 2 зашифрованных файла) В процессе выяснилось что зараженных компьютера минимум 4 + на QNAP часть файлов зашифрована. Прошу помочь решить проблему. shuriken.7z shuriken.7z -
lokilocker Поймали шифровальщик на сервере
Akaruz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста, есть ли возможность расшифровать. Шифровальщик вроде BlackBit. В корне диска С: лежали еще 2 файла (я так понимаю они важны): Cpriv.BlackBit и Cpriv2.BlackBit - поместил их в отдельный архив, текст вымогальщика ниже: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: panda2024@cock.lu In case of no answer in 24h, send e-mail to this address: panda2024@cock.lu You can also contact us on Telegram: @Panda_decryptor All your files will be lost on 11 июля 2024 г. 17:29:46. Your SYSTEM ID : 46BC2737 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Encrypted_files.zip FRST_LOGS.zip файлы_с_диска_С.zip -
lokilocker black bit (suppdecrypt@onionmail.ru) помогите расшифровать
velikoross опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Компьютер попался крипто вирус black bit Помогите расшифровать, если такое вообще возможно. Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно FRST.txt Addition.txt files.zip Restore-My-Files.txt -
Какие наши действия?
-
lokilocker несколько серверов зашифрованы blackbit
Grig опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Не очень добрый день сегодня с утра перестало работать несколько служб. Обнаружили на серверах файлы Cpriv.BlackBit. Серверы были выключены. Файлы зашифрованные пока выслать не могу. Подскажите как правильно действовать далее. -
lokilocker Вирус BlackBit
Gupecology опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Взломали сервер и зашифровали файлы. Требуют выкуп. Из за чего непонятно, возможно взломали через rdp.FRST.txtAddition.txtАрхив WinRAR.rar -
lokilocker Шифровальщик panda2024@cock.lu
PRB84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровало все файлы на сервере и на некоторых рабочих компьютерах. -
lokilocker Зашифровали файлы panda2024@cock.lu
DJs3000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На сервере зашифровало все файлы. Предполагаю, что сбрутили пароль и по drp получили доступ. Пользовательские компьютеры не зашифрованы из чего делаю вывод, что вредоносное по попало напрямую на файловый сервер. В архиве приложил 2 файла от FRST64, 2 файла оригинала и они же в зашифрованном виде. Так же в архиве файл с информацией о вымогателе. Прошу помощи в дешифраторе. locker.7z -
lokilocker зашифровали сервер 1С
sduganov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! поймали шифровальщика.. не смогли запустить 1с они еще и на sql Addition.txt FRST.txt файлызашиф.rar -
lokilocker Хапнули шифровальщика похоже через RDP, остался файл в корне диска *.hta
Шевченко Максим опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сработал ночью в 5.50, на сервере стоял блок на пользователя при 3х попытках ввода пароля и блокировок по политике не было, но вирус затер все журналы винды до момента его отработки поэтому точно не могу сказать, остался *.hta файл может чем то поможет, но понимаю чт Addition.txtо врятли. Стоял КЕС 12 эта бяка его снесла. FRST.txt Вирус.zip -
lokilocker Шифровальщик decryption@cock.lu
kemermax42 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Прошу помощи с шифровальщиком decryption@cock.lu Систему переставили, так как нужно было работать, файлы зашифрованные лежат на отдельном диске. Подскажите что нужно отправить для помощи в расшифровке. Письмо вымогателя: >>>> Your data are encrypted ... All your files have been encrypted by Shuriken !!! To decrypt them send e-mail to this address : decryption@cock.lu If you do not receive a response within 24 hours, send an email to this address: decryption@cock.lu Need a quick decryption ? Send a telegram message @ShurikenAdmin >>>> Your DECRYPTION ID : 42***** Enter the ID of your files in the subject! >>>> What is our decryption guarantee? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us! !!!Deleting "Cpriv.Shuriken" causes permanent data loss. -
lokilocker Шифровальщик blackbit, windows server 2012r2
serioussd опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сервер поймал шифровальщик blackbit, прошу помощи в чистке сервера и возможной дешифровке файлов, пропали все программы, на сервере расположены базы 1с, postgresql два файла.zipFixlog.txt -
lokilocker Поймал BlackBit
wowabas_1959 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Неожиданно сегодня прилетел BlackBit и зашифровал системный диск и диск с архивом. Требует денег. Систему-то я могу переустановить с нуля, а вот архивы (фото, документы) жалко. Необходимые файлы как смог приготовил. Хотя через несколько секунд они тоже шифруются. А вот добавить образ автозапуска системы в uVS не могу. архив программы скачивал несколько раз и из разных мест. При попытке риаспаковать данный архив с программой в отдельный каталог пишет поврежденный архив. Addition.txt eb2d57b2-83b2-45ac-80aa-e28b8e2a3089.zip FRST.txt -
lokilocker Шифровальщик Shuriken
gatebbs опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Словил сегодня Shuriken Также сохранил файлы то что просят >>>> Your data are encrypted ... All your files have been encrypted by Shuriken !!! To decrypt them send e-mail to this address : decryption@msgsafe.io If you do not receive a response within 24 hours, send an email to this address: decryptor@waifu.club Need a quick decryption ? Send a telegram message @ShurikenAdmin >>>> Your DECRYPTION ID : 382856DD Enter the ID of your files in the subject! >>>> What is our decryption guarantee? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us!382856DD Addition.txt FRST.txt Shuriken.rar -
Здравствуйте. Принесли компьютер (сервер) инфицированный шифровальщиком Black Bit. Каким образом поймали шифровальщик пока неизвестно, скорее всего по RDP. Зашифрованные файлы сменили названия, например [howtodecryptsupport@cock.li][72F86E9A]desktop.ini.BlackBit. Там же лежит текстовый файлик с почтой для связи с злоумышленниками howtodescrypsupport@cock.li. Если не будет ответа через 24 часа, то просят написать на unlocker@decoymail.net или связаться в Телеграмм @rdp_help, и указан SYSTEM ID: 72F86E9A. Addition.txt FRST.txt ВозможноВирус.7z Файлы и требование.7z
-
lokilocker Help me! BlackBit!
denis12345 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Help me! сегодня взломали и подсадили шифровальщика BlackBit, файлы особо не важны, но срочно нужно восстановление базы 1С, вся работа предприятия парализована. Может кто-то уже сталкивался и расшифровывал, подскажите методы или ? Заранее спасибо! -
lokilocker Файлы компьютера зашифрованы BlackBit
heimdall опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Компьютер сотрудника утром обрадовал сообщением, что файлы зашифрованы blackbit. К компу был доступ по rdp, следом еще 2 пк в сети зашифрованы. files.rar Addition.rar -
lokilocker зашифрованы файлы black bit
marmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день зашифрованы файлы на сервере и в сети на сетевом диске Desktop.7z Addition.txt FRST.txt -
lokilocker подцепил BlackBit
SeregyI опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! сервер windows server 2016 с RDP был взломан и зашифрован. Заплатили получили дешифратор расшифровали, после перезапуска опять все зашифровано. вирус где то лежит и активен. программы не запускаюся, система загружается как будто в безопасном режиме, службы не работают, active directory тоже -
Доброго времени суток. На компьютере сработал троян и зашифровал файлы. Касперский обнаружил его поди именем VHO:Trojan-Ransom.MSIL.Loki.e. Шифрует файлы под именем: [RecoverBlackBit@onionmail.org][78C84540]**********.xlsx.BlackBit (звездочками закрыл название файла) и есть такие: [RecoverBlackBit@onionmail.org][78C84540]************.txt.[dectokyo@onionmail.org].[36D80101].RYK.BlackBit В папке оставляет файл Restore-My-Files.txt с таким текстом: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: RecoverBlackBit@onionmail.org In case of no answer in 24h, send e-mail to this address: RecoverBlackBit@onionmail.org All your files will be lost on 25 ноября 2023 г. 8:58:50. Your SYSTEM ID : 78C84540 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Подскажите, есть шансы восстановить информацию?
-
lokilocker Поймал вирус шифратор Black Bit
Pavel Morozov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора. файлы.rar -
lokilocker HEUR:Trojan-Ransom.win32.generic
Юрий_Колбин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Desktop.zip Организация поймала шифровальщик. Каспер был благополучно остановлен и запущен kavremover. Расскажите о перспективах расшифровки. Пароль 12345 Есть так-же образцы этой заразы, если поможет, могу выложить. -
Здравствуйте! ПК поражен шифровальщиком Loki locker (Miracle11@keemail.me Miiracle11@yandex.com). Есть ли возможность расшифровать пораженные файлы? Прилагаю архив с зашифрованными файлами и запиской о выкупе. E.7z
-
lokilocker Шифровальщик [wannayourdata@gmail.com].Loki
Alexey_K опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймали шифровальщика. Возможно ли как-то восстановить файлы? Addition.txt FRST.txt files.zip