Поиск сообщества
Показаны результаты для тегов 'n3ww4v3'.
Найдено: 51 результат
-
n3ww4v3 Зашифрованы файлы на нескольких машинах в сети
Zakhar Sergeich опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. При очистке ПК нашлись трояны mimikatz и mimilove. Есть ли шансы расшифровать? Desktop.zip Addition.txt FRST.txt -
n3ww4v3 Шифрование нового поколения PODSAVLIAIPOPKU, он же PANIN.
печалька опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый День, поймали вирус шифровальщик, который аномально странно все зашифровал, удалил резервные копии Windows и ограничил в действиях ( нельзя зайти в панель управления, безопасный режим, выключить компьютер и т.д) Расширение файлов, тоже очень странное PODSAVLIAIPOPKU выдал информацию Trojan-PSW.Win32.Mimikatz.gen, Trojan.Win32.Generetic и Trojan-PSW.Win32.Mimilove.gen. В письме указали: PODSTAVLIAIPOPKU Ransomware ATTENTION! YOUR PERSONAL DECRYPTION ID - hhK9RYMlcsT41PQRP2piv8vBwFjL0Ga7sPRpzXCiNnY*PODSTAVLIAIPOPKU At the moment, your system is not protec- 6 ответов
-
- podstavliaipopku
- panin
-
(и ещё 1 )
C тегом:
-
Бодрый день, файлы с расширением doc xls pdf были переименованы в doc.PODSTAVLIAIPOPKU xls.PODSTAVLIAIPOPKU pdf.PODSTAVLIAIPOPKU. Подскажите как избавиться от самого вируса, расшифровывать не надо, есть бекап. Прилагаю файлы addition FRST. Заранее благодарен. Addition.txt FRST.txt
-
n3ww4v3 Шивровальщик "PANIN" на сервере
Lumen42 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня обнаружили зашифрованный сервер на ОС Windows Server 2008. С прекрипленными сообщениями во всех файлах: Panin Ransomware ATTENTION! YOUR PERSONAL DECRYPTION ID - jbx8rpLn3oxEIhsjTsxJ0cPNxgMViN6Z2ymanqkvDHA*PANIN At the moment, your system is not protected. We can fix it and restore your files. To get started, send 1-2 small files to decrypt them as proof You can trust us after opening them 2.Do not use free programs to unlock. OUR CONTACTS: 1) TOX messenger (fast and anonymous) https://tox.chat/download.html Install qtox Press sign up Create your own name -
n3ww4v3 Шифровальщик PISCOSTRUI
de_Gauss опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня народ пришел на работу и не смог подключиться к серверу по RDP. Сервер 2012R2 оказался зашифрован вот этой гадостью. Сервер никогда не выключался и, по словам клиентов, в пятницу уходили на выходные всё было нормально, а сегодня утром увидели эту "замечательную" картинку. Загрузились на зараженном ПК с USB Strelec и проверили Farbar. Логи прилагаются. В папке C:\Users\Администратор\AppData\Local была обнаружена папка с именем {9B24D914-D8F5-5C43-5F18-C6758674D7BB}, где имеются следующие файлы Кроме того, в прикрепленном архиве находятся оригинальный и заши -
n3ww4v3 Зашифрованы файлы PISCOSTRUI
Andrew7777 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Скорее всего было так - Подобрали пароль от сервера и зашифровали файлы. То есть сами зашли на виртуальную машину по RDP узнав адрес, логин и пароль. архив.rar Addition.txt FRST.txt -
n3ww4v3 Столкнулся с шифровальщиком N3ww4v3 Ransomware Mimic .an8uxv2w
Pacific-A опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, вот и я проявил неосторожность, в результате столкнулся с шифровальщиком. Подхватил, предположительно, через плохо защищенный RDP В результате, ценные архивы и рабочие файлы зашифрованы. В прицепе: - архив с вирусным файлом и файлами, которые лежали вместе с ним (пароль "virus") - архив с примерами - несколько зашифрованных файлов(jpeg) + незашифрованные оригиналы(jpeg), зашифрованные текстовые файлы - отчет FRST.txt уже прочитал соседнюю ветку, о том, что расшифровки этого типа вымогателя нет пишу, что бы зафиксироват -
n3ww4v3 *.docx.an8uxv2w.PISCOSTRUI
IGO71 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Есть АНТИДОТ?! -
Добрый день, поймали шифровальщик, не определяется ни тип шифровки ни тип шифровальщика
-
n3ww4v3 Шифровальщик .an8uxv2w
ZzordNN опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
По открытому порту rdp на один серверов проник вредитель и в ручную распространил его на другие сервера и несколько машин пользователей от имени администратора. Имеется перехваченный закрытый ключ - насколько он правильный и подходит нам, мы не понимаем. Прикрепляем архив с двумя зараженными файлами и памятку бандита с сервера, закрытый ключ.txt, фото исполняемых файлов вируса (сами файлы куда-то затерялись из-за паники) и два отчета от FRST. Возможно вам поможет pdf отчет от staffcop с логами действий мошенника и данными буфера, но к сожалению не могу прикрепить сюда его, т.к он весит 13м -
n3ww4v3 Шифровальщик Анилорак
wsndemon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Злоумышленники получили доступ к AD и собственно подсунули шифровальщика причем на несколько машин входящих в этот AD просто зашифровали файлы а Текст сообщения вымогателя только на контроллере AD собственно результаты FRST текст в вымогателя и в архиве три файла зашифрованных данной пакостью в virus.rar Addition.txt Anilorak_Decryption.txt FRST.txt VIRUS.rar -
n3ww4v3 Шифровальщик This MEDUSA DECRYPTOR
Vatary88 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Привет, шифровальщик пролез через RDP. Есть шанс к расшифровке. Записку и пример файла прилагаю Desktop.rar -
n3ww4v3 Шифровальщик АниЛорак - anilorak@onionmail.org - помогите
kituha опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На сервере зашифрованы все файлы. Расширение у всех такое - anilorak@onionmail.org Подскажите, что делать пожалуйста. Anilorak_Decryption.txt -
n3ww4v3 thaihorsefuckers зашифровал все файлы на компьютере.
Игорь703 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. 09.06.23. искал по разным сайтам ответы на вопросы для экзамена по электролабораториям. 10.06.23 Скорее всего были зашифрованы практически все файлы на компьютере. Компьютер работает круглосуточно не выключаясь. Был настроен удаленный доступ, есть доступ через вай-фай сеть и локальная сеть. Спасибо за помощь Помощь в расшифровке.zip Addition.txt FRST.txt -
Поймали шифровальщик, заразил несколько серверов. Скорее всего залетел через сеть. Addition.txt FRST.txt Desktop.rar
-
n3ww4v3 Зашифрованы файлы с расширением thaihorsefuckers@onionmail.org
Musashi опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ночью были зашифрованы все файлы на компьютере с именем *.thaihorsefuckers@onionmail.org, есть ли возможность расшифровать? Утилиты с noransom не помогают files.rar -
n3ww4v3 Зашифрованы файлы в сетевой папке
vovila опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Вирус проник на клиентский компьютер, зашифровал там все, что возможно(в том числе и загрузчик) и зашифровал файлы в общей папке на сервере. Во вложенном файле 4 зашифрованных файла и текстовый файл с требованиями злоумышленников. Прошу помощи в расшифровке файлов. В случае успеха готовы приобрести ваш продукт на 10 компьютеров. -
n3ww4v3 OMO_OMO_Decryption Как лечить?
Дмитрий Каратаев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
помогите в лечении вируса вымогателя, пожалуйста! OMO_OMO_Decryption.txt -
n3ww4v3 pisunellakonososeila@onionmail.org помогите расшифровать
bachesh опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! В поймал вируса шифровальщика помогите раскодировать файлы или дайте чем распаковать Нашёл по-моему исходники этого вируса надеюсь помогут Вам а вы поможете расшифровать мои все файлы Ссылка на сам вирус и зашифрованный файл пароль 1111 ***** нашел файлы одинаквые только один оригинал а второй зашифрован https://cloud.mail.ru/public/oMvD/zL5qGgK9v Текст сообщения вот таков YOUR FILES ARE ENCRYPTED!!! Don't worry,you can return all your files! Your unique ID: fQF0f3VNCwk8fusQpJ0B1qkppZZmMU2G195Kla2ZLRY*pisunel -
n3ww4v3 Зашифрованы файлы
Сергей Родионов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. В нашей организации зашифровались все файлы на одном ПК. Предлагает написать на почту temp2022@msgsafe.io и приложить свой идентификатор. Есть ли возможность его расшифровать? Пароль на архив 321 Instruction.txt pass_321.zip -
Здравствуйте Заразили сетевую машину, в пятницу, заметили во вторник. Зашифровали 1.1m файлов Из наблюдений, машина жёстко висела и еле откликалась. Диспетчер задач был заблокирован, режим управления питанием тоже. Из найденных файлов смог найти только список обработанных файлов hashlist.txt В виду безысходности остановки сего беспредела, в экстренном порядке откатил систему на неделю назад Проверка авирой, малваребайтом никаких результатов не дали. Остальные машины в локальной сети не взяли, лишь перешли на открытый сетевой диск и начали шифровать там..
-
n3ww4v3 Шифровальшик 8s1lujv4rq
Usoff опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Сегодня тоже подцепил шифровальщика, добавившего эти расширения. Требования содержаться в файле Instruction.txt: https://www.dropbox.com/s/h74n5yl9lcjkz6u/Instruction.PNG?dl=0 Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
n3ww4v3 Касперский бессилен перед HONEYHORSELIKESMONEY
Автошкола опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Учреждение пострадало от атаки HONEYHORSELIKESMONEY Все активировано, защита включена! Вопрос к разработчикам касперского - как так? Почему на машине с касперским простейшая задача не отработала? Нужна ли такая защита? -
n3ww4v3 Вирус-вымогатель HONEYHORSELIKESMONEY
evgviso опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Вчера подвергся воздействию вируса-вымогателя HONEYHORSELIKESMONEY. Резервные копии файлов делаю, но за последние 4-5 дней копии не делались. За это время много работал с двумя документами. Можете ли помочь с восстановлением 2х файлов? Ссылки на файлы (прикрепить не удалось. Загрузил на google-диск): Пример закодированного файла: моторка 02 new.dip.HONEYHORSELIKESMONEY https://drive.google.com/file/d/142FrCo1ZjjJJtmBneBX3FV5bRcpi31IB/view?usp=share_link Письмо вымогателей ATTENION_NEED_TO_PAY.txt https://drive.google.co -
n3ww4v3 Шифровальщик нужна помощь HONEYHORSELIKESMONEY
Михаил3333 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровали компьютер данные отчета и программу шифрования прилогаю virus.xls.rar Addition.txt FRST.txt