Поиск
Показаны результаты для тегов 'ouroboros'.
Найдено 51 результат
-
Пароль на архив 654258 в архиве все файлы и ключи + логи Dectryption-guide.rar в папке 3 ключи и прочее
-
ouroboros Снова .ant_dec шифровальщик
MikeOne опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Собственно прочитав множество тем за последнюю неделю данная беда и меня настигла. Зашифровано ant_dec файлами, скорее всего через RDP FRST.zip включает в себя: FRST.txt, Shortcut.txt, Addition.txt CryptedFiles + Ransomware.zip включает в себя: Dectryption-guide.txt и пару зашифрованных файлов ссылка удалена - Пароль: virus Virus_2.zip включает в себя Virus.zip Внутри: HOP.KEY, ant gmail.exe, mimikatz.exe и все сопутствующие файлы которые были найдены рядом с вирусом ПК до сих пор запущен (Не перезагружался) (Отключен от сети) Анализ DrWeb.Cureit скидываю FRST.zip CryptedFiles + Ransomware.zip Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на форуме. -
ouroboros Атака шифровальщиком организации
Vlads опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня утром подверглись атаке шифровальщика. Вирус распространился по всей системе и зашифровал все бэкапы и базы данных. Все файлы имеют расширение "ant_dec" и в каждой из папок находится txt файл с запиской о выкупе. Прикрепил логи анализа системы при помощи Farbar Recovery Scan Tool и два зашифрованных документа согласно инструкции, а также файл с требованиями злоумышленников. Файл шифровальщика не удалось отыскать. Так же положил в архив файл HOP.KEY - ключ который требует злоумышленник для расшифровки данных находящийся из C:\Windows\System32. Для дешифровки.zip -
ouroboros шифрование Trojan.Encoder.29750
ИльяSL опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, файлы компьютера были зашифрованы Trojan.Encoder.29750 через подключение rdp Есть ли возможность создать скрипт или иное решение для их дешифровки? Keys.7z -
voidcrypt шифровальщик MRWHITE
flagmon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вчера вечером произошел взлом сервера, вероятней всего через rdp Addition.rar ЗаказДоговор2025табличныйДокумент_.epf.[MJ-AN9520834167](imsystemsavior@gmail.com).rar RSAKEY-MJ-AN9520834167.rar -
ouroboros шифровальщик .ant_dec
sansaR опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик погрыз win пользователей. добавленное расширение *.ant_dec. Все системы снесены, логи и отчеты снимать не с чего. Небольшие файлы зашифрованы полностью, большие только первые 400000 байт + добавлен хвост начинающийся с 'tim' и еще 256 байт. в архиве записка, pkey(публичный), HOP(судя по дизасму - зашифрованный приватный privkey) и примеры шифрованных doc, jpg. есть пара орига/шифр файла прошивки (проприеарный формат, размер 7Мб ) Так же есть архив с тушкой вируса со всеми либами (пакет распространения который не успели снести и зашифровать 27Мб) tsygankov.zip -
ouroboros шифровальщик *.ant_dec
initoff опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, были зашифрованы файлы на ПК и Серверах. в формате *.ant_dec Прикладываю логи Farbar и пару файлов + требования. подскажите, если ли шанс расшифровать? спасибо Dectryption-guide.zip FRST.txt Addition.txt -
ouroboros Помощь с шифровальщиком ant_dec
denjz84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, ночью зашифровали файлы на рабочем компьютере со всеми базами и т.д. Прошу помощи с расшифровкой если возможно. Прилагаю образец зашифрованного файла и логи FRST. Файл.zip FRST.txt Addition.txt -
ouroboros Зашифровано ant-dec
RosArY опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени. по открытому RDP словил трояна, теперь все пользовательские файлы зашифрованы. есть ли возможность расшифровки? есть еще и сам троян в виде ant gmail.exe и все сопутствующие ему файлы (размер архива 30Мб.) Спасибо! Dectryption-guide.txt KVRT.rar pkey_idk.rar Зашифрованные файлы.rar -
ouroboros Ant_dec шифровальщик
E_ant опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. файлы на сервере были защифрованы в формате ant_dec, прикладываю логи утилиты и пару примеров файлов, а также послание от злоумышленников 2025-10-27.zip -
voidcrypt Файлы зашифрованы с расширением .ant_dec
Lingon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
files.rarAddition.txt FRST.txt -
voidcrypt Шифровальщик. Предположительно из семейства Dharma/Crysis
copypaste опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Коснулась напасть сия. Шифровщика по окончанию злодеяния нет. Во вложении: 1. Логи FRST 2. Результат проверки KVRT 3. Пример зашифрованных файлов + KEY файл и письмо Decryption Спасибо заранее за уделенное время. crypt.rar FRST.rar KVRT2020_Data.rar -
ouroboros Зашифровано ant_dec
quietstorm опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифровало сервер на synology. Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему. Файлы с запиской в архиве во вложение пароль 123 шифровальщик.rar Сообщение от модератора kmscom Сообщение перенесено из темы Зашифровано ant_dec- 4 ответа
-
- ant_dec
- lock01ant@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Зашифровано ant_dec 03/06
DreamPanda27 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, ночью зашифровались файлы на рабочей станции, возможно ли как-то очистить систему от этой гадости? На расшифровку файлов даже не надеюсь, да и переустанавливать систему не хотелось бы. Нужные файлы прикладываю Logs.zip Files.zip -
ouroboros Ищу расшифровщик.
DenissL опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Такая же беда. Архивов нет, были exe файлы - удалились при сканировании. Ищу расшифровщик. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
ouroboros Зашифровали файлы, ключ купили, не работает.
dimon66rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ключ и пример файлов прилагаю, пожалуйста помогите. Файлы+ключ.zip -
ouroboros Зашифровались файлы
Mep3aBEz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! 6 мая 2025 года зашифровались файлы. Как проник вирус неизвестно. Произошло: Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались. Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022. С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили. encrypt_files.zip -
ouroboros Зашифровано ant_dec
Kireev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, зашифровало пару рабочих станций, на одной из них хранились старые БД, хотелось бы восстановить, хоть и понимаю, что шансов мало. Если я правильно понял, то эта дрянь создает пользователя user1 и в директорию music копирует свои файлы, а уже от туда начинает процессы свои "черные", есть еще 2 архива, но они 150+ мб. Там и экзешник ant2.exe, enc.exe, но они тоже зашифрованы. ProgramData.rar- 1 ответ
-
- ant_dec
- lock01ant@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Recoverifiles, Trojan Siggen20 38036, зашифрованы файлы
Implex опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus) key id pkey rsakey.7z зашифрованные docx.7z FRST.7z Строгое предупреждение от модератора thyrex Вредоносное вложение удалено -
ouroboros Столкнулись с шифровальщиком .hop_dec (decodehop@gmail.com)
Hikasi21 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровались все файлы в домене, вирус запускался от имени администратора домена, для восстановления доступа злоумышленники требуют отправить данные на адреса decodehop@gmail.com или hopdec@aidmail.cc Лог FRST, пример зашифрованных файлов и архив с вирусом в приложении FRST_log.zip encrypted_files.zip virus(password_123).zip- 6 ответов
-
- hop_dec
- decodehop@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Поймали шифровальщик decodehop@gmail.com
АлександрЛ. опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Большая просьба дать инструкции и помочь с дешифровкой, если это возможно. Названия файлов такие: 20151225_173456.jpg.[MJ-RZ8234915670](decodehop@gmail.com ).hop_dec. -
ouroboros Зашифровались файлы hop_dec
Azward опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на рабочей машине. В том числе 1с базы. [MJ-CR7920861453](decodehop@gmail.com ) Все файлы с таким расширением. Отправил во вложении Архив с файлом, и логи FRST Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез. virus.rar Addition.txt FRST.txt -
voidcrypt Шифровальщик
Александр94 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймаи шифровальщик один в один как в теме csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt- 7 ответов
-
- ouroboros
- decodehop@proton.me
-
(и ещё 1 )
C тегом:
-
voidcrypt Шифровальщик .hop_dec Decodehop@proton.me
Reinecke опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на двух рабочих компьютерах... для восстановления доступа требуют отправить данные на адреса Decodehop@proton.me или hopdec@aidmail.cc. От отчаяния отправлял письма на эти адреса, но пришел ответ что не существуют данные почты... Есть ли возможность спасти данные и расшифровать все? -
Здравствуйте. 27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия. Вложения: "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset). Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345). --- Заранее благодарен за внимание к проблеме. Очень надеюсь на положительный результат. unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
