Поиск сообщества
Показаны результаты для тегов 'rcru64'.
Найдено: 13 результатов
-
rcru64 Шифровальщик с расширением LOQ
Дмитрий Борисович опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! 8 декабря, примерно в 20 часов была замечена активность шифровальщика. Выявлено шифрование файлов на всех активных компьютерах сети. Зашифрованные файлы с расширением - .loq В корне диска C:\ найден файл с раширением .txt следующего содержания: All Your Files Are Locked And Important Data Downloaded ! Your Files Are No Longer Accessible Don't Waste Your Time, Without Our Decryption Program Nobody Can't Help You . If Payment Isn't Made After A While We Will Sell OR Publish Some Of Your Data . You Don't Have Much Time! Your ID : HFXGT If You Want To Restore Them Email Us : Evo.team1992@gmail.com If You Do Not Receive A Response Within 24 Hours, Send A Message To Our Second Email : Qqq113168@gmail.com To Decrypt Your Files You Need Buy Our Special Decrypter In Bitcoin . Every Day The Delay Increases The Price !! The Decryption Price Depends On How Fast You Write To Us Email. We Deliver The Decryptor Immediately After Payment , Please Write Your System ID In The Subject Of Your E-mail. What is the guarantee ! Before Payment You Can Send Some Files For Decryption Test. If We Do Not Fulfill Our Obligations, No One Does Business With Us , Our Reputation Is Important To Us It's Just Business To Get Benefits. =============================================================================== Attention ! Do Not Rename,Modify Encrypted Files . Do Not Try To Recover Files With Free Decryptors Or Third-Party Programs And Antivirus Solutions Because It May Make Decryption Harder Or Destroy Your Files Forever ! =============================================================================== Buy Bitcoin ! https://www.kraken.com/learn/buy-bitcoin-btc https://www.coinbase.com/how-to-buy/bitcoin Архив.zip -
Windows Server 2012 Standart Зашифрованы документы, базы 1с на диске С и D FRST.zip
-
rcru64 Шифровальщик [ID-CTIKC_Mail-Vertalic@Tuta.io].HAA
denis_01r опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! На сервер 1С попал вирус. 1С серверная, УТ11. Стоит на mssql. Вирус - шифровальщик. Зашифровал все файлы mdf и ldf. Теперь к концу файла после расширения приписано _[ID-CTIKC_mail-Veryic@Tuta.io].haa Ничем не открывается естественно На текущий момент система переустановлена. Но есть бекап. Addition (1).txt FRST (1).txt -
rcru64 Требуется расшифровка.
SergD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Через RDP была занесена зараза, опознанная KVRT как Virus.Win32.Neshta.a. Dr.Web определил шифровальщика как Trojan.Encoder.37400. Нужно расшифровать базы MSSQL, а то мне уже нехорошо. FRST.zip ReadMe.zip ВозможноВирус.zip Шифрованые.zip -
rcru64 Помогите расшифровать файлы. RCRU_64
Не0пытный опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать файлы. RCRU_64 ОС переустановлена. В корне диска и некоторых папок присутствовал rcru_64.exe В автозапуске desktopini.exe Файлы зашифрованы. File.zip Read_Me!_.txt -
rcru64 Поймали шифровальщика, как вернуть файлы?
gregy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Система 2008r2, установлен Kaspersky Small Office Security лицензионный. Как я понимаю поймали RCRU64 Ransomware. При сканирование был найден rcru_64.exe. Часть файлов зашифрована. Сбиты настройки системы.Помогите пожалуйста дешифровать файлы. В приложение логи c AutoLogger, письмо, которое лежит во всех папках. rcru_64.exe в карантине. CollectionLog-2021.07.12-00.56.zip Read_Me!_.txt -
rcru64 Поймал шифровальщика E7M расширение... прошу помочь
Алексей_Кокарев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В ночь на 2 февраля на сервере зашифровано почти всё WindowsServer 2008 (64 разр) Скорее всего через терминальный доступ кто то прорвался... Стандартная работа сервера, SQL,для 1С 7 и 1с-8 Почтовая программа TheBat 10 версия. На днях ставил 11 версию но молдаване "прокатили" - оплатить не возможно пришлось откатывать на старую версию. Был установлен Касперский Small Office (не помогло, но правда не помню был там или нет включен мониторинг активности..) Сейчас появился еще один диск (А) - написано зарезервировано системой (до заражения не было) И не зашифровал файлы архивы rar и zip. Просто дописал к имени так же как и у зашифрованных, но убираешь эту приписку расширение. И архив рабочий открывается. Правда не всех.. на некоторых архив все таки повредил.. E7M_отчет.rar E7M_файлы.rar -
rcru64 Необходима помощь в расшифровке файлов. Расширение файлов .LL4
1078kmm4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день необходима помощь в расшифровке файлов .LL4 Предположительно инфицирован Trojan.Encoder.37400. CollectionLog-2023.07.24-18.49.zip -
rcru64 Шифровальщик
Алексей Шулепов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, с 7 на 8 июля 2023 взломали рабочую станцию с win 11 заразили ее и те ПК с общими папками которые были включены, был заражен сервер через RDP c этой станции, на сервере был заражен диск Д кроме баз MS SQL, в папке пользователя AppData осталось 5 файлов и 1 один в автозагрузке Desktopini.exe который определялся как вирус вымогатель. по крайне мере так его опознал Kaspersky Anti-Ransomware Tool for Business 5 (PDM: Trojan.Win32.Bazon.a) шифрует с расширением .OjuC на другом ПК с рас ширением .OpsO , на эти два зашифрованных файла есть оригиналы нешифрованные. Addition.txt FRST.txt Read_Me!_1.txt зашифрованные файлы.rar -
rcru64 Зашифрованы файлы *.BJP
aleksturbo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем добрый день. Зловред зашифровал все полезные файлы - на выходе файлы вида Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP Помогите с подбором лекарства Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP.zip -
rcru64 Шифровальщик <Filename>_[ID-*****_Mail-<email>].HPL
chrpk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифрованы файлы на сервере. После шифровки переименованы по шаблону <Filename>_[ID-*****_Mail-<email>].HPL Не смог определить онлайн сервисами(Nomoreransom, id-ransomware), что это за зверь. Restore_Your_Files.txt -
rcru64 Шифровальщик [ID-RRF0H_Mail-dr.file2022@gmail.com].M4X
de_Gauss опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Файлы в общей папке были зашифрованы. Есть часть оригинальных файлов. KIS при сканировании определил заразу как "Trojan-Ransom.Win32.Rannoh". Декриптор от Касперского к сожалению файлы не видит, видно что-то новое. Прошу помощи. Оригиналы и зашифрованные файлы лежат здесь. При необходимости могу добавить ещё несколько образцов. https://disk.yandex.ru/d/YbtE77b9yLa2wQ -
Шифранули файлы. Вид файлов такой. WhatsApp.html[ID=v05dAH-Mail=decrypt_.files@mailfence.com].0kK3 Есть, похоже, exe файл который висел в автозагрузке. Есть ли шансы на восстановление? В архиве прилагаю сами зашифрованные файлы и текст сообщения от вымогателя files.zip Read_Me!_.txt