Поиск
Показаны результаты для тегов 'rcru64'.
Найдено 13 результатов
-
rcru64 зловред зашифровал файлы на сервере 1с
o089901 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
после вынужденной перезагрузки сервера перестали работать базы 1с, как оказалось файлы на сервере зашифрованы вирусом FRST.txt virus.7z AppData.7z N-Save-XJOZE.7z -
rcru64 Шифровальщик с расширением LOQ
Дмитрий Борисович опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! 8 декабря, примерно в 20 часов была замечена активность шифровальщика. Выявлено шифрование файлов на всех активных компьютерах сети. Зашифрованные файлы с расширением - .loq В корне диска C:\ найден файл с раширением .txt следующего содержания: All Your Files Are Locked And Important Data Downloaded ! Your Files Are No Longer Accessible Don't Waste Your Time, Without Our Decryption Program Nobody Can't Help You . If Payment Isn't Made After A While We Will Sell OR Publish Some Of Your Data . You Don't Have Much Time! Your ID : HFXGT If You Want To Restore Them Email Us : Evo.team1992@gmail.com If You Do Not Receive A Response Within 24 Hours, Send A Message To Our Second Email : Qqq113168@gmail.com To Decrypt Your Files You Need Buy Our Special Decrypter In Bitcoin . Every Day The Delay Increases The Price !! The Decryption Price Depends On How Fast You Write To Us Email. We Deliver The Decryptor Immediately After Payment , Please Write Your System ID In The Subject Of Your E-mail. What is the guarantee ! Before Payment You Can Send Some Files For Decryption Test. If We Do Not Fulfill Our Obligations, No One Does Business With Us , Our Reputation Is Important To Us It's Just Business To Get Benefits. =============================================================================== Attention ! Do Not Rename,Modify Encrypted Files . Do Not Try To Recover Files With Free Decryptors Or Third-Party Programs And Antivirus Solutions Because It May Make Decryption Harder Or Destroy Your Files Forever ! =============================================================================== Buy Bitcoin ! https://www.kraken.com/learn/buy-bitcoin-btc https://www.coinbase.com/how-to-buy/bitcoin Архив.zip -
Windows Server 2012 Standart Зашифрованы документы, базы 1с на диске С и D FRST.zip
-
rcru64 Шифровальщик [ID-CTIKC_Mail-Vertalic@Tuta.io].HAA
denis_01r опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! На сервер 1С попал вирус. 1С серверная, УТ11. Стоит на mssql. Вирус - шифровальщик. Зашифровал все файлы mdf и ldf. Теперь к концу файла после расширения приписано _[ID-CTIKC_mail-Veryic@Tuta.io].haa Ничем не открывается естественно На текущий момент система переустановлена. Но есть бекап. Addition (1).txt FRST (1).txt -
rcru64 Требуется расшифровка.
SergD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Через RDP была занесена зараза, опознанная KVRT как Virus.Win32.Neshta.a. Dr.Web определил шифровальщика как Trojan.Encoder.37400. Нужно расшифровать базы MSSQL, а то мне уже нехорошо. FRST.zip ReadMe.zip ВозможноВирус.zip Шифрованые.zip -
rcru64 Зашифрованы файлы *.BJP
aleksturbo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем добрый день. Зловред зашифровал все полезные файлы - на выходе файлы вида Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP Помогите с подбором лекарства Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP.zip -
rcru64 Необходима помощь в расшифровке файлов. Расширение файлов .LL4
1078kmm4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день необходима помощь в расшифровке файлов .LL4 Предположительно инфицирован Trojan.Encoder.37400. CollectionLog-2023.07.24-18.49.zip -
rcru64 Шифровальщик
Алексей Шулепов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, с 7 на 8 июля 2023 взломали рабочую станцию с win 11 заразили ее и те ПК с общими папками которые были включены, был заражен сервер через RDP c этой станции, на сервере был заражен диск Д кроме баз MS SQL, в папке пользователя AppData осталось 5 файлов и 1 один в автозагрузке Desktopini.exe который определялся как вирус вымогатель. по крайне мере так его опознал Kaspersky Anti-Ransomware Tool for Business 5 (PDM: Trojan.Win32.Bazon.a) шифрует с расширением .OjuC на другом ПК с рас ширением .OpsO , на эти два зашифрованных файла есть оригиналы нешифрованные. Addition.txt FRST.txt Read_Me!_1.txt зашифрованные файлы.rar -
rcru64 Шифровальщик <Filename>_[ID-*****_Mail-<email>].HPL
chrpk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифрованы файлы на сервере. После шифровки переименованы по шаблону <Filename>_[ID-*****_Mail-<email>].HPL Не смог определить онлайн сервисами(Nomoreransom, id-ransomware), что это за зверь. Restore_Your_Files.txt -
rcru64 Шифровальщик [ID-RRF0H_Mail-dr.file2022@gmail.com].M4X
de_Gauss опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Файлы в общей папке были зашифрованы. Есть часть оригинальных файлов. KIS при сканировании определил заразу как "Trojan-Ransom.Win32.Rannoh". Декриптор от Касперского к сожалению файлы не видит, видно что-то новое. Прошу помощи. Оригиналы и зашифрованные файлы лежат здесь. При необходимости могу добавить ещё несколько образцов. https://disk.yandex.ru/d/YbtE77b9yLa2wQ -
Шифранули файлы. Вид файлов такой. WhatsApp.html[ID=v05dAH-Mail=decrypt_.files@mailfence.com].0kK3 Есть, похоже, exe файл который висел в автозагрузке. Есть ли шансы на восстановление? В архиве прилагаю сами зашифрованные файлы и текст сообщения от вымогателя files.zip Read_Me!_.txt
-
rcru64 Поймали шифровальщика, как вернуть файлы?
gregy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Система 2008r2, установлен Kaspersky Small Office Security лицензионный. Как я понимаю поймали RCRU64 Ransomware. При сканирование был найден rcru_64.exe. Часть файлов зашифрована. Сбиты настройки системы.Помогите пожалуйста дешифровать файлы. В приложение логи c AutoLogger, письмо, которое лежит во всех папках. rcru_64.exe в карантине. CollectionLog-2021.07.12-00.56.zip Read_Me!_.txt -
rcru64 Помогите расшифровать файлы. RCRU_64
Не0пытный опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать файлы. RCRU_64 ОС переустановлена. В корне диска и некоторых папок присутствовал rcru_64.exe В автозапуске desktopini.exe Файлы зашифрованы. File.zip Read_Me!_.txt
