Поиск сообщества
Показаны результаты для тегов 'rcru64'.
Найдено: 10 результатов
-
rcru64 Требуется расшифровка.
SergD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Через RDP была занесена зараза, опознанная KVRT как Virus.Win32.Neshta.a. Dr.Web определил шифровальщика как Trojan.Encoder.37400. Нужно расшифровать базы MSSQL, а то мне уже нехорошо. FRST.zip ReadMe.zip ВозможноВирус.zip Шифрованые.zip -
rcru64 Помогите расшифровать файлы. RCRU_64
Не0пытный опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать файлы. RCRU_64 ОС переустановлена. В корне диска и некоторых папок присутствовал rcru_64.exe В автозапуске desktopini.exe Файлы зашифрованы. File.zip Read_Me!_.txt -
rcru64 Поймали шифровальщика, как вернуть файлы?
gregy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Система 2008r2, установлен Kaspersky Small Office Security лицензионный. Как я понимаю поймали RCRU64 Ransomware. При сканирование был найден rcru_64.exe. Часть файлов зашифрована. Сбиты настройки системы.Помогите пожалуйста дешифровать файлы. В приложение логи c AutoLogger, письмо, которое лежит во всех папках. rcru_64.exe в карантине. CollectionLog-2021.07.12-00.56.zip Read_Me!_.txt -
rcru64 Поймал шифровальщика E7M расширение... прошу помочь
Алексей_Кокарев опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В ночь на 2 февраля на сервере зашифровано почти всё WindowsServer 2008 (64 разр) Скорее всего через терминальный доступ кто то прорвался... Стандартная работа сервера, SQL,для 1С 7 и 1с-8 Почтовая программа TheBat 10 версия. На днях ставил 11 версию но молдаване "прокатили" - оплатить не возможно пришлось откатывать на старую версию. Был установлен Касперский Small Office (не помогло, но правда не помню был там или нет включен мониторинг активности..) Сейчас появился еще один диск (А) - написано зарезервировано системой (до заражения не было) И не зашифровал файлы а -
Шифранули файлы. Вид файлов такой. WhatsApp.html[ID=v05dAH-Mail=decrypt_.files@mailfence.com].0kK3 Есть, похоже, exe файл который висел в автозагрузке. Есть ли шансы на восстановление? В архиве прилагаю сами зашифрованные файлы и текст сообщения от вымогателя files.zip Read_Me!_.txt
-
rcru64 Зашифрованы файлы *.BJP
aleksturbo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем добрый день. Зловред зашифровал все полезные файлы - на выходе файлы вида Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP Помогите с подбором лекарства Текстовый документ.txt_[ID-9F2KW_Mail-cryhelp45@gmail.com].BJP.zip -
rcru64 Шифровальщик [ID-RRF0H_Mail-dr.file2022@gmail.com].M4X
de_Gauss опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Файлы в общей папке были зашифрованы. Есть часть оригинальных файлов. KIS при сканировании определил заразу как "Trojan-Ransom.Win32.Rannoh". Декриптор от Касперского к сожалению файлы не видит, видно что-то новое. Прошу помощи. Оригиналы и зашифрованные файлы лежат здесь. При необходимости могу добавить ещё несколько образцов. https://disk.yandex.ru/d/YbtE77b9yLa2wQ -
rcru64 Необходима помощь в расшифровке файлов. Расширение файлов .LL4
1078kmm4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день необходима помощь в расшифровке файлов .LL4 Предположительно инфицирован Trojan.Encoder.37400. CollectionLog-2023.07.24-18.49.zip -
rcru64 Шифровальщик
Алексей Шулепов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, с 7 на 8 июля 2023 взломали рабочую станцию с win 11 заразили ее и те ПК с общими папками которые были включены, был заражен сервер через RDP c этой станции, на сервере был заражен диск Д кроме баз MS SQL, в папке пользователя AppData осталось 5 файлов и 1 один в автозагрузке Desktopini.exe который определялся как вирус вымогатель. по крайне мере так его опознал Kaspersky Anti-Ransomware Tool for Business 5 (PDM: Trojan.Win32.Bazon.a) шифрует с расширением .OjuC на другом ПК с рас ширением .OpsO , на эти два зашифрованных файла есть оригиналы нешифрованные. Addition.txt -
rcru64 Шифровальщик <Filename>_[ID-*****_Mail-<email>].HPL
chrpk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифрованы файлы на сервере. После шифровки переименованы по шаблону <Filename>_[ID-*****_Mail-<email>].HPL Не смог определить онлайн сервисами(Nomoreransom, id-ransomware), что это за зверь. Restore_Your_Files.txt