Поиск сообщества
Показаны результаты для тегов 'phobos'.
Найдено: 99 результатов
-
phobos Вирус-шифровальщик [blankqq@tuta.io].elpy
morose опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
У меня есть этот файл, подскажите как отправить вам Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy -
phobos Заражён шифровальщиком Hunter-X@tuta.io
ant1tr3nd опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сервер был заражен шифровальщиком. Все файлы он переименовал и добавил расширение ~$АНАЛИЗ 2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020 Прошу помочь( -
phobos Шифровальщик Hunter-X@tuta.io].HUNTER
Denys Kordelski опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь. -
phobos шифровальшик hunter-x
painn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Коллеги - можете помочь расшифровать файлы? прикладываю оригинал и зашифрованный file.rar -
phobos Hunter-X@tuta.io].HUNTER
Pavelyelnikov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Мы вообще библиотека, у нас резервные копии сервера зашифрованы. [Hunter-X@tuta.io].HUNTER только id у нас другой id[A0D2CDAB-3335].[Hunter-X@tuta.io].HUNTER Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
phobos Шифровальщик, вероятно Phobos
Funbo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровались через доступ к папкам на сервере, одного сотрудника. К сожалению, доступ был почти до всей информации, но часть уцелела. В требовании от злоумышленников не было номер, только текст с запросом. YНа диске был файл с расширением .hta, в нем было больше информации ( могу его отправить вместе с файлами вируса предположительно) Текст из файла приложил в архиве с зашифрованными файлами files.rar Addition.txt FRST.txt -
Зашифровали файлы и ПО на компьютере, скорее всего по RDP. Что делать? Как расшифровать?
-
На сервере используется ОС Windows 7 Pro x64. Программистом 1С был подменен в системе DLL-файл скаченный из сети для обеспечения множественного входа на сервер терминалов, чтобы не устанавливать более дорогой Windows Server. Файл так же сохранен вместе с телом трояна а каталоге карантина от Dr. WEB CureIt! Далее, им на роутере был проброшен порт 3306, несмотря на предупреждение! Результат не заставил себя долго ждать: Trojan.Encoder.3953v5. Прикладываю архив согласно установленным правилам. CryptFileAndTroganFileInfo.zip
- 3 ответа
-
- phobos ransomware eking
- update2020@airmail.cc
- (и ещё 1 )
-
phobos Поймал шифровальщика trojan-ransom.win32.Phobos.vho
Alegrius опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
trojan-ransom.win32.Phobos.vho определил КАВ. Стоит на сервере КА-сервер, но он его почему то пропустил, возможно через рдп. Лицензия на кав есть. FRST.txt kes_win.kud.id[2402B24C-3352].[antidata@tuta.io].rar -
phobos Шифровальщик с расширением [miltonqq@tuta.io].deep
Shantin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймали шифровальщика на сервере. !!All of your files are encrypted!!! To decrypt them send e-mail to this address: miltonqq@tuta.io. If we don't answer in 24h, send messge to telegram: @DataSupport911 virus.rar FRST.txt -
phobos шифровальщик / qqtiq@tuta.io / *.deep
Arudin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Зашифровали файлы. Зашифрованные данные были сразу удалены. Перезаписей на диск не было. Впоследствии восстановлены с помощью Recuva. восстановленный файл с вирусом fast.rar (во вложении с положенным паролем)/ оставлен файл от злоумышленников info.txt (во вложении). архив с парой заражённых файлов files.rar (во вложении). Утилиту Farbar Recovery Scan Tool запускал на ранее заражённой ОС после переустановки ОС. Fast.rar files.rar info.txt Addition.txt FRST.txt -
phobos Добрый день, поймали шифровальщик miltonqq@tuta.io
Oleg090 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
АльфаБанк.xls.id[16191C45-3352].[miltonqq@tuta.io].rar -
phobos Шифровальщик ELBIE завладел всем ПК
Наталья8909 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Крик души бухгалтера! Прошу помощи, всеми файлами на моем ПК завладел вирус вымогатель elbie! Абсолютно все ПО также не работают! Подскажите пожалуйста можно ли восстановить файлы и удалить этот вирус? 11.02.2024 -
phobos Помогите расшифровать файлы, расширение Elbie
ФедорМаслов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Столкнулся вирусом шифровальщиком. Большинство файлов теперь имеет расширение Elbie Прилагаю файлы в архивах: Файлы.rar(пример зашифрованных файлов), cr_osn_f-------123.rar(предположительно вирус, пароль на архив virus), Логи FRST.rar(логи программы Farbar Recovery Scan Tool) Спасибо! Файлы.rar cr_osn_f-------123.rar Логи FRST.rar -
phobos Зашифровали часть файлов на компьютере, расширение - .[helprequest@techmail.info].Elbie
Александр Помосов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы. Первоначально было предположение о сбое, перезагружен компьютер. При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал. Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось. Запустил Farbar Recovery Scan Tool, логи прилагаю- 2 ответа
-
- elbie
- techmail.info
-
(и ещё 1 )
C тегом:
-
Шифровальщик зашифровал все файлы на сервере. Нет доступа на сам сервер. зашифрованные_файлы.rar
-
phobos Помогите расшифровать Rdpstresstest@proton.me].rdptest
Кирилл321 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать! В названиях файлов пишется [Rdpstresstest@proton.me].rdptest WM.vhdx.id[DA50ACB5-3449].[Rdpstresstest@proton.me].rdptest -
phobos Шифровальщик id[06DDCE15-3352].[p0pc0rn@tuta.io].faust
Дмитрий Пискарев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Шифровальщик поразил файлы на сервере. Работал ночью FRST.txt info.txt virus.7z Addition.txt -
Добрый день, помогите пожалуйста разобраться, главный компьютер был включен на выходные, через удаленное соединение 09,12 кто-то подключился и зашифровал весь диск С самого вируса не нашли данные во вложении шифровальщик.rar
-
phobos Все файлы были зашифрованы с расширением .elpy
vyz-project опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На рабочем компьютере 19.11.23 начиная примерно в 22:30 (судя по дате изменения) были зашифрованы все файлы. Теперь они все с расширением .id[705C9723-3351].[blankqq@tuta.io].elpy На данный момент зараженный компьютер изолирован. Но он был в локальной сети до этого момента. Логи и файлы приложил. pdf_files.7z Addition.txt FRST.txt -
phobos Шифровальщик Phobos .elbie
oocool опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Недавно словил Шифровальщик Phobos. Все файлы зашифрованы с расширением .elbie Была резервная копия данных, поэтому диск форматнули и восстановились. Знаю, что дешифровать его пока нельзя, но есть множество файлов - зашифрованных и их оригинал. Можно ли при их сопоставлении выявить закономерность (алгоритм или пароль)?- 1 ответ
-
- elbie
- шифровальщик
-
(и ещё 1 )
C тегом:
-
phobos словил шифровальщик .deep
o.v.burcev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер. Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить Пароль на архив с файлами вируса - virus virus.zip файлы FRST.7z File1.7z File2.7z -
phobos Вирус-шифровальщик .eking
localhost опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Подскажите, возможно ли что-то сделать с данным типом шифровальщика. Достать логи через FRST на данный момент не представляется возможным, если получится вытащить - прикреплю в постах ниже. 1. Soft - Ярлык.lnk.id[6C99500F-2899].[update2020@airmail.cc].rar AnyDesk.exe.id[6C99500F-2899].[update2020@airmail.cc].rar -
phobos Шифровальщик .elbie
Chekov Grigory опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Поймали на сервер шифровальщика, файлы теперь имеют расширение .elbie: docslog.txt.id[E803C33D-3398].[datastore@cyberfear.com].Elbie Возможна ли сейчас расшифровка? Пароль на архив 12345 files.zip -
phobos Вирус-шифровальщик [blankqq@tuta.io].elpy
ksiva1967 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe, Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо! Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP