Поиск
Показаны результаты для тегов 'nullhex@2mail.co'.
Найдено 15 результатов
-
c77l Шифровальщик C77L
tentacruel74 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифровало несколько серверов, помогите расшифровать. требования.rarvirus.rarFRST.txtAddition.txt -
c77l Вирус Win64/FileCoder.C!AMTB вымогатель зашифровал файлы
Rrr43 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
ОС Windows 10 Утром пользователь увидел сообщение о том что все файлы зашифрованы Windows Defender был выключен, сам вирус был обнаружен в папке пользователя Pictures\hex Windows Defender обнаружил две угрозы Ransom :Win64/FileCoder.C!AMTB и Virus:Win32/Mikcer.B ОС не переустанавливал, компьютер не перезагружал, едиственное убил процес Everything.exe из папки с вирусом и удалил папку Hex Addition.txt FRST.txt вирус.7z зашифрованные файлы.7z -
c77l Зашифрованы файлы на нескольких серверах
Алексей Ал опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, возможно ли расшифровать файлы? На каждом из серверов в 3 ночи создана папка с таким содержимым "D:\Users\199\Pictures\hex\Everything.exe" "D:\Users\199\Pictures\hex\Everything.ini" "D:\Users\199\Pictures\hex\nullhex@2mail.co.exe" "D:\Users\199\Pictures\hex\READ-ME.txt" "D:\Users\199\Pictures\hex\a.bat.[nullhex@2mail.co].F0C04821" "D:\Users\199\Pictures\hex\Everything.db" так же при загрузке одного из серверов вылезла ошибка о не найденном файле 26a77629.vbs в "D:\Users\199\AppData\Local\Temp\" Прикладываю файлы и результаты анализа по одному из серверов. Addition.txt FRST.txt FILE.7z -
Добрый день. Сегодня зашифровали сервер, ориентировочно по RDP. Сам вирус найти не удалось в файлах. Прикладываю архив с зашифрованными файлами и письмом о выкупе и результаты сканирования. FRST.txt files.rar Addition.txt
-
c77l Шифровальщик на windows server 2008 r2
gggPlu опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сегодня утром обнаружили, что за выходные нам зашифровали сервер. Прикладываю архив с паролем virus с примерами зашифрованных файлов и письмом о выкупе и результаты сканирования. Прошу помощи с очисткой и расшифровкой Addition.txt FRST.txt virus.rar -
FRST.txtAddition.txt Добрый день утром запустили пк, а на рабочих столах вот такое сообщение с вымогателем, нужна помощь в очистке системы и возможности в дальнейшем в расшифровке файлов. Спасибо svr2 logi frst.rar SVR2_2026-02-14_15-08-15_v5.0.3v x64.7z
-
c77l Поймал шифровальщик, помогите!!!
Дмитрий Екатеринбург опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Вчера намотал шифровальщик. Вот текст что в текстовом файле- \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message Mail2 : nullhexxx@gmail.com INCASE OF NO PAYMENT IN 48 HOURS, THE PRICE WILL DOUBLE !! \\\\ Your ID : !!!!!! Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us! Верю, что мир не без добрых людей. -
Переустановил windows и поставил программы, после этого диски оказались зашифрованными. Addition.txt лог FRST В архиве зашифрованные файлы и требование о выкупе. Помогите расшифровать данные. FRST.txt pack.zip
-
c77l READ-ME-Nullhexxx.txt
JIuHkoP опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифровали сервер с данными на 10Тб \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us Есть возможность спасти данные? -
c77l Шифровальщик C77L я так полАгаю
GenaCiT опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня вечером словил шифровальщик судя по всему C77L KES его почему то в упор не видит хотя работает адрес для связи nullhex@2mail.co два вопроса: 1.алгоритм остановки вируса и поиск точки входа 2.расшифровка frst отчет Desktop.7z Очень прошу помощи -
c77l Зашифрован компьютер с базой данных
Эльмир Д опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброе утро, зашифрован компьютер с базой данных, на данный момент выключен. файлы с съемного диска который был к нему подключен. D.zip -
c77l Шифровальщик C77L - Nullhexxx
KONDORNV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Такая же проблема! Ночью видимо подобрали пароль к RDP и подселили шифровальщика. машин 8 пострадало, в том числе и файловое хранилище. С чего начать? Помочь можно? Сообщение от модератора thyrex Перенесено из темы -
c77l Шифровальщик READ-ME-Nullhexxx
Lorgan опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Подобрали пароль к RDP и подселили вирус в локальную сеть. READ-ME-Nullhexxx.txt \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {*********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us Во вложении логи сканирования зашифрованной директории. Сканирование зараженной системы не доступно по причине ее изолирования и удаления. Заранее благодарю за помощь! Virus.rar -
c77l READ-ME-Nullhexxx.txt
Василий Васильев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. под шифровку попали 2сервера. терминальный и где стоял sql сервер. READ-ME-Nullhexxx.txt \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {**********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! -
c77l Шифровальщик READ-ME-Nullhexxx
АндрейП опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу. файлы.rar
