Поиск сообщества
Показаны результаты для тегов 'n3ww4v3'.
Найдено: 19 результатов
-
n3ww4v3 Шифровальшик 8s1lujv4rq
Usoff опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Сегодня тоже подцепил шифровальщика, добавившего эти расширения. Требования содержаться в файле Instruction.txt: https://www.dropbox.com/s/h74n5yl9lcjkz6u/Instruction.PNG?dl=0 Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
n3ww4v3 Шифровальщик bigspermhorseball
Oleg_sour опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus bighorseball.zip -
n3ww4v3 Шифровальщик Trojan.encoder.35534
Воробьёв Максим опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Имеем 2 сервера физический и виртуальный. С виртуального примерно осенью переезжали на физический. Сегодня обнаружили что данные на физическом и виртуальном сервере зашифрованы. шифровальщик меняет расширение файлов. Прислали образец файлов в доктор вэб там определили его как Trojan.encoder.35534 и дешифратора нет. Прошлись KVRT по физическому серверу обнаруженные вирусы поместили в карантин и там нейтрализовали. На виртуальном KVRT не отработал. в вложении логи с виртуального сервера и архив с примерами заражённых файлов. Есть еще архив с файлов вируса но он не влезает в сообщение -
n3ww4v3 Просьба помочь с шифровальщиком
Apael опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Предполагаем проникновение через RDP. Просьба помочь. 1_8_CH1_20220514053309.avi Instruction.txt start cron1.txt -
n3ww4v3 Взломали RDP и зашифровали большую часть дисков
nsgdima опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Компьютер у меня работает круглосуточно, в основном ради выделенного IP и возможности наблюдения за весьма пожилыми родственниками у меня и на другом адресе, где выделенного IP нет, камеры пробрасываются через меня на внутреннюю сеть дом.ру На компьютере поднят OpenServer и FileZilla, а так же RDP для удобства пользования ... Компьютер двухпроцессорный на 1366, два ксеона X5650, собран по дешевке на Авито и Али ... при нынешнем интернете очень удобно с древнего ноутбука на даче подключаться к нормальному домашнему компьютеру. Сегодня утром обнаружил что не запускаются некоторые прогр -
n3ww4v3 Trojan-Ransom.Win32.Mimic.gen
Павел_вл опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик залетел, предположительно, через RDP второго января. На момент обнаружения 4 января KIS был отключен, стояло множевсто ограничений на текущего пользователя. Я exe-шник вируса нашёл, антивирус и windows восстановил. Помогите, пожалуйста, с дешифратором Сприсок файлов: kaspersky.rar вирус Trojan-Ransom.Win32.Mimic.gen пароль на архив 321 Kaspersky_Decryption требования пример.rar один и тот же файл зашифрован и нет Kaspersky_Decryption.txt пример.rar -
n3ww4v3 Шифровальщик с расширением .KASPERSKY
Антон_Ans опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Взломали компьютер по rdp видимо, узнали пароли серверов, подключились к ним и зашифровали большую часть файлов... На 2 серверах сделали невозможным использование, оставив текстовый документ, ничего запустить не получается, файлы зашифрованы с расширением .KASPERSKY... Пришлось полностью переустановить. А вот на третьем сервере (файловом) просто зашифровали все файлы, но оставили возможность работать с ним. Помогите пожалуйста с дешифратором... Пример зашифрованных файлов в архиве. Насосы.zip -
n3ww4v3 Шифровальщик .KASPERSKY 31.12.22
TVK опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Помогите пожалуйста с вопросом по расшифровке файлов. Вводные данные: -31.12.22 в 05:00 по МСК на ПК сотрудника каким-то образом попал вирус. Предположительно по RDP. -В течение часа зашифровал весь ПК и отправился по просторам сети на другие ПК. -По итогу было зашифрованы все файлы на Дисках в открытом доступе для сотрудников. -расширение файлов .KASPERSKY -Дополнительная информация: -Размер файлов остался прежним, сменилось только расширение. -при попытке сменить имя (удалить расширение .KASPERSKY, некоторые файлы открываются, но это 1% объема.) -На начально -
n3ww4v3 Шифровальщик .QUIETPLACE
mlum опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Стоял Kaspersky Security Cloud и был доступ по rdp Система Windows 7 зашифровали все файлы, в личном кабинете вижу что для компа на котором все зашифровали отключали касперский FRST.txt и Addition.txt не с зараженного компа, он не грузиться там только диск D с зараженного компа, это не системный диск files.zip FRST.txt Addition.txt -
n3ww4v3 Шифровальщик, расширение файлов *.QUIETPLACE
Igus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сработал вирус-шифровальщик. На сервер попал через RDP.FRST.txtAddition.txtDecrypt_me.zip -
n3ww4v3 Вирус шифровальщик зашифровал все файлы в lnk
khatsaev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Вирус шифровальщик зашифровал все мои файлы Послание на зашифрованных файлах: All your files have been encrypted with Our virus. Your unique ID: faG6WJF0f9ynSzr5-GgNJvFOMPADelOatj6QqVkxz2k*QUIETPLACE Пожалуйста помогите! -
n3ww4v3 Ночью сработал шифровальщик .QUIETPLACE
T-renegade опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вечер добрый. Ночью сработал шифровальщик. Некоторые компьютеры были включены и данные, на них оказались зашифрованы. Сохранено оригинальное имя, добавлено расширение .QUIETPLACE. На компьютере, собственно с которого началось, зачищен лог в 7:01. Утром около 5:00 другой сотрудник включил свой компьютер, и файлы на нём тоже зашифровали. Значит шифровальщик ещё работал. Скорее всего заражение было через вложение эл. почты. Почту ту пока не просматривал, нужно было восстановить работу других, менее пострадавших мест. Что за шифровальщик - не ясно. Возможно захо -
n3ww4v3 Шифровальщик с расширением t4c2ewdqca
alexanderppp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, За эти выходные зашифровались файлы на сервере 1С, тестовом ноутбуке и NAS хранилище. Зашифровались все файлы - офисные, системные, а также базы данных. Ноутбук при перезагрузке не загружается, пишет, что не найдена ОС (логично, т.к. системные файлы в т.ч. зашифрованы и теперь имеют другое расширение). 1С сервер (win10 pro) не перезагружали. NAS QNAP TS-210 28112022.rar -
n3ww4v3 шифровальщик .fora
igorv74 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
сосед поймал шифровальщика через RDP, все файлы стали с расширением .fora. есть ли возможность расшифровки? What_happened_read_me.txt 1.zip -
n3ww4v3 Неизвестный шифровальщик, файлы с расширением .fora
Vovay опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Заражение через RDP, у всех файлов появилось расширение .fora Addition.txt FRST.txt Download.rar -
n3ww4v3 HONESTBITCOIN зашифровал файлы
AndYu опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! просьба помочь с дешифровкой файлов, за ночь зашифровало все файлы находящиеся на всех носителях, не тронутыми остались только папки windows и program files. HONESTBITCOIN.rar -
n3ww4v3 шифровальщик HONESTBITCOIN
PozitiFF48 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, прошу помощи с шифровальщиком HONESTBITCOIN, запускающий файл найти не смог. Addition.txt FRST.txt FIles.rar -
n3ww4v3 secure5555@msgsafe.io
Greshnick опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
4.10.2022 через слабый RDP зашифровали файлики на серверах во всей сети. Однозначно можно сказать, что по словарю пытались подобрать пароль к дефолтному Администратору. архив с шифрованными файлами прилагаю. Так же удалось выцепить само тело вируса. Архив могу выслать. Есть шансы на восстановление, или хоронить? Содержание письма с требованием instructions.txt: Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! Мы все расшифруем и вернем на свои места. Ваш идентификатор (ID) MW3TU1hwTvdcURkXBllqXy7DuZ_lncKU -
Здравствуйте Заразили сетевую машину, в пятницу, заметили во вторник. Зашифровали 1.1m файлов Из наблюдений, машина жёстко висела и еле откликалась. Диспетчер задач был заблокирован, режим управления питанием тоже. Из найденных файлов смог найти только список обработанных файлов hashlist.txt В виду безысходности остановки сего беспредела, в экстренном порядке откатил систему на неделю назад Проверка авирой, малваребайтом никаких результатов не дали. Остальные машины в локальной сети не взяли, лишь перешли на открытый сетевой диск и начали шифровать там..