Поиск
Показаны результаты для тегов 'rapid'.
Найдено 9 результатов
-
rapid прошу помощи не могу найти (lockers@tuta.io or lockers@india.com)
Ильдар. опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
зашифровали внешний диск -
rapid Шифровальщик trojan.win32.Generic
Alexey Krikun опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Прошу помощи. Зашифрован весь винчестер. Все файлы стали с расширением .jpg Прилагаю запароленый архив в котором две папки с оригиналами и зашифроваными файлами. Пароль 1 Если нужно могу прислать сам вирус noputana.exe Krikun.zip -
Здрвствуйте. Столкнулся на работе с таким же "паразитом". Может быть Вам может помочь в подборе расшифровки зашифрованный и оригинальный файлы, для сравнения. Прилагаю файлы и "письма счастья". Все файлы в архиве по ссылке (зашифрованный с расширением "jpg") https://drive.google.com/file/d/1eYQqHGnbSAUyfk_GWQlNsoB5pOWnWhM7/view?usp=sharing Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
Не могу войти в систему после установки SATA Raid/Ahci драйвера от Интел.
Rulzz опубликовал тема в Компьютерная помощь
На новый ПК начал устанавливать драйвера с официального сайта (плата Gigabyte Z490 Aorus Elite AC). Помимо основных увидел некие Raid/Ahci (Intel Rapid Storage Tech). Не загуглил, сразу решил установить. Программа от Интелов предложила перейти в Безопасный режим, уверив, что после перезагрузки все вернётся на свои места. Загрузившись в безопасном режиме меня встретило окно входа в аккаунт с мыльной картинкой. При нажатии "Вход" пишет "Подождите..." и сразу пропадает, хотя в обычном режиме предлагал ввести пароль от аккаунта Microsoft. Пробовал выйти из безопасного режима через Биос, не получается. Загружал Optimized Defaults через биос, все та же мыльная картинка, в аккаунт войти не даёт. Что делать не знаю. -
rapid Вирус вымогатель на Windows Server 2008R2, файлы зашифрованы с расширением rapid
dostupnaya-sreda опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Опишу как было дело. Утром в 9:00 запустил рабочий комп и 1С, минут 5 работало всё хорошо, затем 1С перестала отвечать. Попытался по RDP подключится к серверу выдало мол сервер не отвечает. Подошёл к серверу, запустил под админом и вижу открытый блокнот с надписью Вырубил сетку, чтобы зараза дальше не пошла. Убедился что все файлы на 3 жёстких дисках зашифрованы. Нашёл Ваш форум и правила оформления заявки. Далее старался делать как указано в правилах, прогнал kvrt и cureit. cureit ругнулся на Tool.HideFolders.4 Путь: С:\Windows\System32\Drivers\FSPFLtd2.sys Далее запустил AutoLogger.exe и Farbar Recovery Scan Tool Их отчёты а так же примеры зашифрованных файлов прикрепляю. Пароль на архив с заражёнными файлами 0000. Shortcut.rar -
rapid Шифровальшик Trojan-Ransom.Win32.Agent
рсн опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали на сервер шифровальщик. в техподдержке определили как Trojan-Ransom.Win32.Agent. Помогите удалить записи с ним ( сервер отключили от сети), тк надо переустанавливать программы. шифровальшик с требованием выплатить для расшифровки бит-коин в размере 0,4 на адрес frenkmoddy@tuta.io. На сервере и локалках стоит лицензионный Касперский файлы имеют расширение rapid. зашифровало как документы там и другие типы файлов. Прогнал FRST сканирование. FRST.txt Addition.txt -
rapid Шифровальщик [cryptomafia@tuta.io]
kopobko опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймал шифровальщик, зашифрованы все файлы на компьютере. Все пароли изменил. Также заметил что был создан батник в папке Win/System32/1.bat в батнике 1 файл, чтобы установить из рядомлежащего файла(1.inf) содержимое. Содержимое файла: [unicode] Unicode=yes [Registry Values] [Privilege Rights] SeDenyRemoteInteractiveLogonRight = "Administrator" [Version] signature="$CHICAGO$" Revision=1 [Profile Description] Description=Local Security Template Скачал Farbar Recovery Scan Tool Просканировал им, лог прикладываю Возможно как то расшифровать файлы? enc.zip -
Здравствуйте,словили этот шифратор сегодня ночью,хотелось бы что бы вы помогли в убирании последствий этого вируса,а так же в помощи расшифровки этих файлов,kvrt и cureit проверил,что-то удалил,но мне кажется не всё,заранее благодарен за потраченное время. Текст записки: Hello! All your files have been encrypted by us If you want restore files write on e-mail - frenkmoddy@tuta.io CollectionLog-2018.01.24-11.51.zip
-
rapid Шифровальщик зашифровал все данные сервера
Андрей Шанин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На сервере зашифрованы и программы и файлы. Чтобы разархивировать Сборщика логов пришлось устанавливать архиватор заново. Как вирус попал на сервер не известно. CollectionLog-2018.01.21-06.59.zip
