Поиск сообщества
Показаны результаты для тегов 'phobos'.
Найдено: 103 результата
-
phobos Шифровальщик "Fast.exe" с почтой вымогателя qqtiq@tuta.io
AciDancer опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброй ночи. Поймал мой боец с админским доступом шифровальщик-вымогатель. Бэкапы есть только критической инфраструктуры и конечно же туда не входят пользовательские папки терминала и личные папки на файловом хранилище... Сейчас уже всё основное восстановил, но как Вы понимаете - пользователи за свои папки меня растерзают. Слёзно прошу помощи. Файлы логов диагностики + архив с 2мя зашифрованными файлами - прилагаю. Addition.txt FRST.txt Shortcut.txt zip arhive.zip -
Здравствуйте! Компьютер с Windows 7 SP1 работал без пререканий какое-то время. И вот случилось это:файлы зашифрованы. Предположительно, взлом компьютера был через подбор пароля RDP Удалённого стола. Не зашифрованы остались файлы журнала Windows , но они были почищены до даты взлома. Журнал начал писаться уже после взлома. Поэтому самой интересной инфы нет. password virus.7z FRST+Addition.7z пример зашифрованных файлов.7z
-
phobos Зашифровал компьютеры Phobos. Помогите. расширение deep
ОлегОлег опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Компьютеры зашифрованы. Помогите -
phobos Вирус-шифровальщик [blankqq@tuta.io].elpy
morose опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
У меня есть этот файл, подскажите как отправить вам Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy -
phobos Заражён шифровальщиком Hunter-X@tuta.io
ant1tr3nd опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сервер был заражен шифровальщиком. Все файлы он переименовал и добавил расширение ~$АНАЛИЗ 2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020 Прошу помочь( -
phobos Шифровальщик Hunter-X@tuta.io].HUNTER
Denys Kordelski опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь. -
phobos шифровальшик hunter-x
painn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Коллеги - можете помочь расшифровать файлы? прикладываю оригинал и зашифрованный file.rar -
phobos Hunter-X@tuta.io].HUNTER
Pavelyelnikov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Мы вообще библиотека, у нас резервные копии сервера зашифрованы. [Hunter-X@tuta.io].HUNTER только id у нас другой id[A0D2CDAB-3335].[Hunter-X@tuta.io].HUNTER Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
phobos Шифровальщик, вероятно Phobos
Funbo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровались через доступ к папкам на сервере, одного сотрудника. К сожалению, доступ был почти до всей информации, но часть уцелела. В требовании от злоумышленников не было номер, только текст с запросом. YНа диске был файл с расширением .hta, в нем было больше информации ( могу его отправить вместе с файлами вируса предположительно) Текст из файла приложил в архиве с зашифрованными файлами files.rar Addition.txt FRST.txt -
Зашифровали файлы и ПО на компьютере, скорее всего по RDP. Что делать? Как расшифровать?
-
На сервере используется ОС Windows 7 Pro x64. Программистом 1С был подменен в системе DLL-файл скаченный из сети для обеспечения множественного входа на сервер терминалов, чтобы не устанавливать более дорогой Windows Server. Файл так же сохранен вместе с телом трояна а каталоге карантина от Dr. WEB CureIt! Далее, им на роутере был проброшен порт 3306, несмотря на предупреждение! Результат не заставил себя долго ждать: Trojan.Encoder.3953v5. Прикладываю архив согласно установленным правилам. CryptFileAndTroganFileInfo.zip
- 3 ответа
-
- phobos ransomware eking
- update2020@airmail.cc
- (и ещё 1 )
-
phobos Поймал шифровальщика trojan-ransom.win32.Phobos.vho
Alegrius опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
trojan-ransom.win32.Phobos.vho определил КАВ. Стоит на сервере КА-сервер, но он его почему то пропустил, возможно через рдп. Лицензия на кав есть. FRST.txt kes_win.kud.id[2402B24C-3352].[antidata@tuta.io].rar -
phobos Шифровальщик с расширением [miltonqq@tuta.io].deep
Shantin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймали шифровальщика на сервере. !!All of your files are encrypted!!! To decrypt them send e-mail to this address: miltonqq@tuta.io. If we don't answer in 24h, send messge to telegram: @DataSupport911 virus.rar FRST.txt -
phobos шифровальщик / qqtiq@tuta.io / *.deep
Arudin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Зашифровали файлы. Зашифрованные данные были сразу удалены. Перезаписей на диск не было. Впоследствии восстановлены с помощью Recuva. восстановленный файл с вирусом fast.rar (во вложении с положенным паролем)/ оставлен файл от злоумышленников info.txt (во вложении). архив с парой заражённых файлов files.rar (во вложении). Утилиту Farbar Recovery Scan Tool запускал на ранее заражённой ОС после переустановки ОС. Fast.rar files.rar info.txt Addition.txt FRST.txt -
phobos Добрый день, поймали шифровальщик miltonqq@tuta.io
Oleg090 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
АльфаБанк.xls.id[16191C45-3352].[miltonqq@tuta.io].rar -
phobos Шифровальщик ELBIE завладел всем ПК
Наталья8909 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Крик души бухгалтера! Прошу помощи, всеми файлами на моем ПК завладел вирус вымогатель elbie! Абсолютно все ПО также не работают! Подскажите пожалуйста можно ли восстановить файлы и удалить этот вирус? 11.02.2024 -
phobos Поймал шифровальщик
figabra опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймал шифровальщик Trojan-Ransom.Win32.Phobos.vho Все файлы имеют расширение .deep Помогите пожалуйста с расшифровкой. Заранее спасибо! Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь -
phobos Помогите расшифровать файлы, расширение Elbie
ФедорМаслов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Столкнулся вирусом шифровальщиком. Большинство файлов теперь имеет расширение Elbie Прилагаю файлы в архивах: Файлы.rar(пример зашифрованных файлов), cr_osn_f-------123.rar(предположительно вирус, пароль на архив virus), Логи FRST.rar(логи программы Farbar Recovery Scan Tool) Спасибо! Файлы.rar cr_osn_f-------123.rar Логи FRST.rar -
phobos Зашифровали часть файлов на компьютере, расширение - .[helprequest@techmail.info].Elbie
Александр Помосов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы. Первоначально было предположение о сбое, перезагружен компьютер. При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал. Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось. Запустил Farbar Recovery Scan Tool, логи прилагаю- 2 ответа
-
- elbie
- techmail.info
-
(и ещё 1 )
C тегом:
-
Шифровальщик зашифровал все файлы на сервере. Нет доступа на сам сервер. зашифрованные_файлы.rar
-
phobos Помогите расшифровать Rdpstresstest@proton.me].rdptest
Кирилл321 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать! В названиях файлов пишется [Rdpstresstest@proton.me].rdptest WM.vhdx.id[DA50ACB5-3449].[Rdpstresstest@proton.me].rdptest -
phobos Шифровальщик id[06DDCE15-3352].[p0pc0rn@tuta.io].faust
Дмитрий Пискарев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Шифровальщик поразил файлы на сервере. Работал ночью FRST.txt info.txt virus.7z Addition.txt -
Добрый день, помогите пожалуйста разобраться, главный компьютер был включен на выходные, через удаленное соединение 09,12 кто-то подключился и зашифровал весь диск С самого вируса не нашли данные во вложении шифровальщик.rar
-
phobos Все файлы были зашифрованы с расширением .elpy
vyz-project опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На рабочем компьютере 19.11.23 начиная примерно в 22:30 (судя по дате изменения) были зашифрованы все файлы. Теперь они все с расширением .id[705C9723-3351].[blankqq@tuta.io].elpy На данный момент зараженный компьютер изолирован. Но он был в локальной сети до этого момента. Логи и файлы приложил. pdf_files.7z Addition.txt FRST.txt -
phobos Шифровальщик Phobos .elbie
oocool опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Недавно словил Шифровальщик Phobos. Все файлы зашифрованы с расширением .elbie Была резервная копия данных, поэтому диск форматнули и восстановились. Знаю, что дешифровать его пока нельзя, но есть множество файлов - зашифрованных и их оригинал. Можно ли при их сопоставлении выявить закономерность (алгоритм или пароль)?- 1 ответ
-
- elbie
- шифровальщик
-
(и ещё 1 )
C тегом: