Поиск
Показаны результаты для тегов 'ouroboros'.
Найдено 13 результатов
-
ouroboros Зашифровали файлы, ключ купили, не работает.
dimon66rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ключ и пример файлов прилагаю, пожалуйста помогите. Файлы+ключ.zip -
ouroboros Зашифровались файлы
Mep3aBEz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! 6 мая 2025 года зашифровались файлы. Как проник вирус неизвестно. Произошло: Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались. Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022. С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили. encrypt_files.zip -
ouroboros Зашифровано ant_dec
Kireev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, зашифровало пару рабочих станций, на одной из них хранились старые БД, хотелось бы восстановить, хоть и понимаю, что шансов мало. Если я правильно понял, то эта дрянь создает пользователя user1 и в директорию music копирует свои файлы, а уже от туда начинает процессы свои "черные", есть еще 2 архива, но они 150+ мб. Там и экзешник ant2.exe, enc.exe, но они тоже зашифрованы. ProgramData.rar- 1 ответ
-
- ant_dec
- lock01ant@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Recoverifiles, Trojan Siggen20 38036, зашифрованы файлы
Implex опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus) key id pkey rsakey.7z зашифрованные docx.7z FRST.7z Строгое предупреждение от модератора thyrex Вредоносное вложение удалено -
ouroboros Столкнулись с шифровальщиком .hop_dec (decodehop@gmail.com)
Hikasi21 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровались все файлы в домене, вирус запускался от имени администратора домена, для восстановления доступа злоумышленники требуют отправить данные на адреса decodehop@gmail.com или hopdec@aidmail.cc Лог FRST, пример зашифрованных файлов и архив с вирусом в приложении FRST_log.zip encrypted_files.zip virus(password_123).zip- 6 ответов
-
- hop_dec
- decodehop@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Поймали шифровальщик decodehop@gmail.com
АлександрЛ. опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Большая просьба дать инструкции и помочь с дешифровкой, если это возможно. Названия файлов такие: 20151225_173456.jpg.[MJ-RZ8234915670](decodehop@gmail.com ).hop_dec. -
ouroboros Зашифровались файлы hop_dec
Azward опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на рабочей машине. В том числе 1с базы. [MJ-CR7920861453](decodehop@gmail.com ) Все файлы с таким расширением. Отправил во вложении Архив с файлом, и логи FRST Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез. virus.rar Addition.txt FRST.txt -
voidcrypt Шифровальщик
Александр94 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймаи шифровальщик один в один как в теме csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt- 7 ответов
-
- ouroboros
- decodehop@proton.me
-
(и ещё 1 )
C тегом:
-
voidcrypt зашифрованы файлы [CW-PA0687294351](spystar1@onionmail.com) в формате rar
vit akimov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте при перезагрузке компа вывалились все приложения переименовались ярлыки в [CW-PA0687294351](spystar1@onionmail.com) в формате rar как в правилах написано прилагаю архив с двумя файлами зашифрованными и пароль на архив virus так же прилагаю логи из программы farbar recovery scan tool Addition.txt FRST.txt [CW-PA0687294351](spystar1@onionmail.com) в формате rar.rar -
ouroboros Шифровальщик Boruta. Можно ли его победить?
Vvaleryy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик Boruta прилетел, скорее всего, через RDP. В системе появился CryptoBrouser. Ко всем файлам добавилось расширение .Email=[NYCDecrypt@gmail.com]ID=[VXONUZ4A0EKJ7C5].Boruta Можно ли восстановить файлы? Пострадал очень большой фото- и видеоархив. Зашифрованный файл и TXT прилагаю. files.zip Unlock-Files.zip -
voidcrypt Шифровальщик .hop_dec Decodehop@proton.me
Reinecke опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на двух рабочих компьютерах... для восстановления доступа требуют отправить данные на адреса Decodehop@proton.me или hopdec@aidmail.cc. От отчаяния отправлял письма на эти адреса, но пришел ответ что не существуют данные почты... Есть ли возможность спасти данные и расшифровать все? -
ouroboros Помогите с вирусом Recoverifiles@gmail.com.Recov
Nurik332 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Есть ли дешифровальшик вируса (file name).recov вируса ? -
Здравствуйте. 27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия. Вложения: "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset). Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345). --- Заранее благодарен за внимание к проблеме. Очень надеюсь на положительный результат. unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar