Поиск
Показаны результаты для тегов 'proxima'.
Найдено 73 результата
-
proxima BlackFL зашифровал файловый сервер
gfond опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровали файлы, посмотрите пожалуйста что можно предпринять. Заражены в локалке два компьютера одновременно. Рабочая станция послужила источником заражения файлсервера под управлением Win10Pro. Файлсервер после заражения перезагружался несколько раз, файлы вирусы касперским помещены в карантин(могу предоставить), однако шифрование произошло. Ниже логи согласно инструкции с файлсервера Docs_plus_redmeBlackField.zip FRST.txt Addition.txt -
proxima BlackFL зашифровали файлы
v0ster опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровали файлы, посмотрите пжлста что можно предпринять. Desktop.rar FRST.txt Addition.txt -
Здравствуйте, дня 4 назад злоумышленники проникли в сеть, зашифровали все сервера ( даже с бэкапами) и пару рабочих станций. расширение файлов BlackFL3 FRST.txt Addition.txt files.zip
-
proxima Шифровальщик BlackFL
galant опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, сегодня ночью зашифровали все сервера и виртуалки, а точнее диски где они находились, помогите, бекап, который был не в домене тоже зашифрован. Сеть отключил, где то эта фигня гуляет, т.к. локальный ПК пока один из 20 словил у меня на глазах тот же шифровальщик.BlackFL.zip ПОМОГИТЕ! я видимо уволен ( BlackField-ReadMe.txt На сервере стоял лицензионный Касперский, 3 раза уде проверил все диски, ничего не находит! в зип архиве шифрованные файлы и требование, требование так же приложил отдельно -
proxima Trojan-Ransom.Win32.Generic зашифрованы файлы, расширение .flash
Kotozavr опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В понедельник пришел на работу, вся информация на компьютере зашифрована. Виндовс только запускается и браузер. Kotozavr.zip -
proxima Шифровальщик зашифровал все файлы сервера
Дмитрий ddw опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Столкнулся с шифровальщиком. Зашифровались все файлы на сервере. ПОмогите с расшифровкой. Spf Ransmoware.txt sfr_sert_prod.cer.EMAIL=[owndecrypt@gmail.com]ID=[16E43E4BAEAA08AF].rar -
proxima Шифровальщик BlackFL
Alex F опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Прошу помощи в расшифровке файлов зашифрованных вирусом вымогателем. Архив во вложении. Archive.7z -
proxima Зашифровали корпоративный сервер
Прохор опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифровали корпоративные сервера с требованием выкупа. Что делать не знаем, прилагаю образец шифра и письмо мошенников. файлы.rar -
Добрый день. Поймали шифровальщика "blackFL", успел скопировать строчку с паролем из открытого power shell, н арабочем столе. "C:\Users\Администратор\Pictures>1.exe -path E:\ -pass b9ec0c541dbfd54c9af6ca6cccedaea9" Сам "1.exe" из ""C:\Users\Администратор\Pictures" скопировать не успел, но нашел какой-то "1.exe" на рабочем столе, приложил. Прикладываю логи Farbar Recovery Scan Tool. Прикладываю ссылку на шифрованный файл (7.5 мегабайта, а прикрепить можно только менее 5), когда-то это был mp4 ролик, ничего меньше по размеру не нашлось. https://transfiles.ru/j5o79 Файлов с требованием у меня встречаются почему-то три с разными названиями, содержимое вроде одно. Очень надеюсь на помощь. 1.7z Addition_01-12-2025 00.35.40.txt FRST_01-12-2025 00.31.27.txt README_BlackFL.txt lK0kDJCSf.README.txt READ_ME.txt
-
proxima Ночью все файлы на сервере были зашифрованы .symat
ideator опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Ночью все файлы были зашифрованы. Прикрепляю зашифрованные файлы с запиской и лог зашифрованные файлы с запиской.rar Fixlog.txt Quarantine.rar -
proxima Помощь в расшифровке biobiorans
Daniil Kovalev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день словили шифровальщик biobiorans Можете помочь расшифровкой файлов? Тело шифровальщика найти не удалось Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера *.ldf Текст вымогателя: BioBio Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : biobiorans@gmail.com and biobiorans@keemail.me Telegram id:@biobiorans Your Decryption ID: ****** FRST.txt Crypted2.7z Crypted1.7z -
Ночью зашифровали сервер на Windows Server 2019 с базой 1С. Все файлы с расширением .SyMat. Есть хоть какой-то шанс восстановить данные? Заранее спасибо. Файлы Логов программы Farbar Recovery Scan Tool, а так же архив с двумя зашифрованными файлами и фаллом письма вымогателей прикрепляю. Логи.zip Архив.zip
-
proxima Запрос на помощь в расшифровке файлов
M_X опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровали файлы... Скорее всего проникли через RDP... Сам шифровальщик не обнаружал.... Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes. FRST.txt Addition.txt Desktop.rar -
proxima Добрый день. Поймали шифровальщика по RDP. Помогите пожалуйста
besdelnick опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
MS_AgentSigningCertificate.cer.rar -
proxima Куча файлов, даже фильмов, переименована в *.Bpant
skyinfire опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Столкнулись с тем же шифровальщиком - куча файлов, даже фильмов, переименована в *.Bpant. Сканирование Касперским (одноразовым) ничего не находит. Порт RDP нестандартный (хотя что мешает сканеру найти этот порт - просто на все стучаться, пока RDP не ответит?) А вот пароль непростой, 20 символов, хоть и словами с регистрами. Другие компы в сети не заражены, хотя на текущем есть общая папка без пароля. В первую очередь хочется понять, как произошло заражение, возможен ли взлом (использование уязвимостей Win Server 2019, давно не обновляли?), чтобы предотвратить такое в будущем. Во вторую - почему Касперский ничего не находит? Как понять, где источник заражения? Bpant_Help.txt Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Добрый день! Помогите расшифровать данные. Шифровальщик вымогатель с расширением .innok проник на сервера с RDP на windows server 2016 и 2012 Зашифровал множестово (1с Базы, документы, картинки...) данных в том числе на всех сетевых дисках в локальной сети. После шифрования почистил журнал событий, отключилась функция VSS восстановления. Файл вируса не обнаружил. Буду благодарен за любую помощь в расшифровке. Зашифрованные документы и файл с требованиями.rar логи FRST WS2012.rar логи FRST WS2016.rar
-
proxima Вирус зашифровал файлы с расширением .Frank
Kemel опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Your ID: EBF7F3B5F6C0398D If you want your files back, contact us at the email addresses shown below. Frank1850@mailum.com Frank1850@firemail.de ((*** Your ID must be included in the subject line of your email or we WILL NOT answer ***)) This notification shows that your system has been hacked. Your files have not been damaged or infected by viruses; they are just locked with the Frank suffix. We saved your data on our servers, and if you don't contact us, we'll extract your sensitive information and put it on the darknet, where anybody can view it. We have no political goals and are not trying to harm your reputation. This is our business. Money and our reputation are the only things that matter to us. There is no software or company on the internet that can recover your locked files; we are the only ones who can help you. Do Not Change These Locked Files; if you want to do it anyway, make a backup of your files first. Frank_Help.txt Зашифрованные файлы.rar -
proxima Поймали шифровальщика на несколько серверов
LeraB опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую. Поймали шифровальщика, который работает до сих. Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер. Все, что можно спасти, копируем. Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb) Шифровальщик затронул большинство нужных файлов, но не все. Логи собрали с одного сервера, примеры файлов с него же. Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024 FRST.txt Addition.txt архив.zip -
proxima Поймали шифровальщика
IrinaC опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне. Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю. Addition.txt FRST.txt Шифровки.rar -
proxima помогите расшифровать файлы
Alex2088 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю. https://dropmefiles.com/f0l5Y Frank_Help.txt Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь -
Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту ззашифрованные.rar Addition.txt FRST.txt
-
proxima Меня атаковал шировальщик elons
Dima.M опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здрастуйте меня атаковал шифровальщик elons, письмо и пример фай прилагаю. Desktop.rar -
proxima шифровальщик инок на сервере
luzifi опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
windows server 2019 standart 1809 зашифровано все. помогите с решением проблемы log.rar innok.rar -
proxima Через RDP шифровальщик с расширением .frank
Croony опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Addition.txt FRST.txt Desktop.zip Frank_Help.txt -
Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и тектовый созданный вирусом прилагаю: зашифрованные.zip
