Поиск сообщества
Показаны результаты для тегов 'lokilocker'.
Найдено: 36 результатов
-
lokilocker Шифровальщик BlackBit
ad_art опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, требуется помощь в расшифровке файлов. Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации. First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z -
lokilocker Новый Blackbit, на почту и ТГ не отвечают. Очень прошу помощи!
Stillegoth опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо. Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf -
lokilocker зашифровали сервер 1С
sduganov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! поймали шифровальщика.. не смогли запустить 1с они еще и на sql Addition.txt FRST.txt файлызашиф.rar -
lokilocker Шифровальщик decryption@cock.lu
kemermax42 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Прошу помощи с шифровальщиком decryption@cock.lu Систему переставили, так как нужно было работать, файлы зашифрованные лежат на отдельном диске. Подскажите что нужно отправить для помощи в расшифровке. Письмо вымогателя: >>>> Your data are encrypted ... All your files have been encrypted by Shuriken !!! To decrypt them send e-mail to this address : decryption@cock.lu If you do not receive a response within 24 hours, send an email to this address: decryption@cock.lu Need a quick decryption ? Send a telegram message @ShurikenAdmin >>>> Your DECRYPTION ID : 42***** Enter the ID of your files in the subject! >>>> What is our decryption guarantee? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us! !!!Deleting "Cpriv.Shuriken" causes permanent data loss. -
lokilocker Шифровальщик blackbit, windows server 2012r2
serioussd опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сервер поймал шифровальщик blackbit, прошу помощи в чистке сервера и возможной дешифровке файлов, пропали все программы, на сервере расположены базы 1с, postgresql два файла.zipFixlog.txt -
lokilocker Хапнули шифровальщика похоже через RDP, остался файл в корне диска *.hta
Шевченко Максим опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сработал ночью в 5.50, на сервере стоял блок на пользователя при 3х попытках ввода пароля и блокировок по политике не было, но вирус затер все журналы винды до момента его отработки поэтому точно не могу сказать, остался *.hta файл может чем то поможет, но понимаю чт Addition.txtо врятли. Стоял КЕС 12 эта бяка его снесла. FRST.txt Вирус.zip -
lokilocker Вирус BlackBit
Gupecology опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Взломали сервер и зашифровали файлы. Требуют выкуп. Из за чего непонятно, возможно взломали через rdp.FRST.txtAddition.txtАрхив WinRAR.rar -
lokilocker Шифровальщик panda2024@cock.lu
PRB84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровало все файлы на сервере и на некоторых рабочих компьютерах. -
lokilocker Зашифровали файлы panda2024@cock.lu
DJs3000 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На сервере зашифровало все файлы. Предполагаю, что сбрутили пароль и по drp получили доступ. Пользовательские компьютеры не зашифрованы из чего делаю вывод, что вредоносное по попало напрямую на файловый сервер. В архиве приложил 2 файла от FRST64, 2 файла оригинала и они же в зашифрованном виде. Так же в архиве файл с информацией о вымогателе. Прошу помощи в дешифраторе. locker.7z -
Какие наши действия?
-
lokilocker несколько серверов зашифрованы blackbit
Grig опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Не очень добрый день сегодня с утра перестало работать несколько служб. Обнаружили на серверах файлы Cpriv.BlackBit. Серверы были выключены. Файлы зашифрованные пока выслать не могу. Подскажите как правильно действовать далее. -
lokilocker Шифровальщик-вымогатель Shuriken
116 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
FRST.txtREAD-ME-SHURKEWIN.zipAddition.txt Сегодня утром поступил звонок от пользователя с сообщением при загрузке - "Encrypted by Shuriken..." В корне диска С обнаружен файл Cpriv.Shuriken (в запароленном архиве shuriken) и записка о вымогательстве (READ-ME-SHURKEWIN.ZIP + 2 зашифрованных файла) В процессе выяснилось что зараженных компьютера минимум 4 + на QNAP часть файлов зашифрована. Прошу помочь решить проблему. shuriken.7z shuriken.7z -
lokilocker Поймали шифровальщик на сервере
Akaruz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста, есть ли возможность расшифровать. Шифровальщик вроде BlackBit. В корне диска С: лежали еще 2 файла (я так понимаю они важны): Cpriv.BlackBit и Cpriv2.BlackBit - поместил их в отдельный архив, текст вымогальщика ниже: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: panda2024@cock.lu In case of no answer in 24h, send e-mail to this address: panda2024@cock.lu You can also contact us on Telegram: @Panda_decryptor All your files will be lost on 11 июля 2024 г. 17:29:46. Your SYSTEM ID : 46BC2737 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Encrypted_files.zip FRST_LOGS.zip файлы_с_диска_С.zip -
lokilocker Шифровальщик Shuriken
Ivannnnnn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, подцепил вирус Shuriken зашифровал файлы, сделали сканирование с помощью программы FRST, после сканирования прога выдала эти файлы, что они значат и что можно сделать? -
lokilocker black bit (suppdecrypt@onionmail.ru) помогите расшифровать
velikoross опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Компьютер попался крипто вирус black bit Помогите расшифровать, если такое вообще возможно. Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно FRST.txt Addition.txt files.zip Restore-My-Files.txt -
Доброго времени суток. На компьютере сработал троян и зашифровал файлы. Касперский обнаружил его поди именем VHO:Trojan-Ransom.MSIL.Loki.e. Шифрует файлы под именем: [RecoverBlackBit@onionmail.org][78C84540]**********.xlsx.BlackBit (звездочками закрыл название файла) и есть такие: [RecoverBlackBit@onionmail.org][78C84540]************.txt.[dectokyo@onionmail.org].[36D80101].RYK.BlackBit В папке оставляет файл Restore-My-Files.txt с таким текстом: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: RecoverBlackBit@onionmail.org In case of no answer in 24h, send e-mail to this address: RecoverBlackBit@onionmail.org All your files will be lost on 25 ноября 2023 г. 8:58:50. Your SYSTEM ID : 78C84540 !!!Deleting "Cpriv.BlackBit" causes permanent data loss. Подскажите, есть шансы восстановить информацию?
-
lokilocker Шифровальщик локи.
Genas опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, форумчане! Помогите разобраться с шифровальщиком Loki. Зашифровал файлы и испортил систему на сервере. Frst.7z EncriptedFiles.7z -
lokilocker Поймал вирус шифратор Black Bit
Pavel Morozov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора. файлы.rar -
lokilocker Зашифровали компьютер suppdecrypt@onionmail.com
Samoxval опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
lokilocker Шифровальщик BlackBit
Bredmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщик, все файлы стали с расширением blackbit, системные приложения не запускаются Addition.txt files.zip FRST.txt SQL_2024-03-15_04-28-34_v4.15.1.7z -
lokilocker Файлы компьютера зашифрованы BlackBit
heimdall опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Компьютер сотрудника утром обрадовал сообщением, что файлы зашифрованы blackbit. К компу был доступ по rdp, следом еще 2 пк в сети зашифрованы. files.rar Addition.rar -
lokilocker зашифрованы файлы black bit
marmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день зашифрованы файлы на сервере и в сети на сетевом диске Desktop.7z Addition.txt FRST.txt -
lokilocker Help me! BlackBit!
denis12345 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Help me! сегодня взломали и подсадили шифровальщика BlackBit, файлы особо не важны, но срочно нужно восстановление базы 1С, вся работа предприятия парализована. Может кто-то уже сталкивался и расшифровывал, подскажите методы или ? Заранее спасибо! -
lokilocker Поймал BlackBit
wowabas_1959 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Неожиданно сегодня прилетел BlackBit и зашифровал системный диск и диск с архивом. Требует денег. Систему-то я могу переустановить с нуля, а вот архивы (фото, документы) жалко. Необходимые файлы как смог приготовил. Хотя через несколько секунд они тоже шифруются. А вот добавить образ автозапуска системы в uVS не могу. архив программы скачивал несколько раз и из разных мест. При попытке риаспаковать данный архив с программой в отдельный каталог пишет поврежденный архив. Addition.txt eb2d57b2-83b2-45ac-80aa-e28b8e2a3089.zip FRST.txt -
lokilocker Шифровальщик Shuriken
gatebbs опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Словил сегодня Shuriken Также сохранил файлы то что просят >>>> Your data are encrypted ... All your files have been encrypted by Shuriken !!! To decrypt them send e-mail to this address : decryption@msgsafe.io If you do not receive a response within 24 hours, send an email to this address: decryptor@waifu.club Need a quick decryption ? Send a telegram message @ShurikenAdmin >>>> Your DECRYPTION ID : 382856DD Enter the ID of your files in the subject! >>>> What is our decryption guarantee? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us!382856DD Addition.txt FRST.txt Shuriken.rar