Поиск сообщества
Показаны результаты для тегов 'reddragon000@protonmail.ch'.
Найдено: 10 результатов
-
crylock 1.9.2.1 reddragon000@protonmail.ch
SergL опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Словили такого же шифровальщика: reddragon000@protonmail.ch Просьба помочь с восстановлением файлов. Спасибо! Addition.txt FRST.txt Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
crylock 1.9.2.1 шифорвальщик reddragon000@protonmail.ch
buggy опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Вот, словили шифровальщика через открытый РДП порт. Есть шанс расшифровать? Прилагаю логи и зашифрованный файл. Спасибо. DTVService_ALPHABETA.dtv[reddragon000@protonmail.ch][sel4].[24433820-FD708CC9] CollectionLog-2020.06.19-20.00.zip -
crylock 1.9.2.1 [reddragon000@protonmail.ch][sel1]
Dmitry_fortus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Вчера словил вот такую бяку! Конечно в панике и не знаю что делать, помогите пожалуйста если это конечно возможно. Спасибо!!! Outlook.lnk[reddragon000@protonmail.ch][sel1].[3EDE5779-B55600BB] Новый текстовый документ.txt[reddragon000@protonmail.ch][sel1].[3EDE5779-B55600BB] -
crylock 1.9.2.1 [reddragon000@protonmail.ch][sel2]
wo-wo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Словил вирус-шифровальщик CryLock 1.9.2.1. Как я понял по темам форума, это последняя версия вируса, и он в данный момент не поддается расшифровке. Поможет ли как-то сама программа шифрования в расшифровке файлов? Я нашел ее среди остальных программ, которые использовали злодеи. Возможно я просто им помешал закончить шифрование своего ПК, убив процессы Desktop Lockera и самого шифровальщика. Судя по настройкам программы, там есть пункт Автоудаление после завершения процесса шифрования. И у большинства жертв не остается этого exe-шника. Я попробовал его запустить на тестовой машине, он действительно шифрует выбранные вами файлы. При запуске выдается уникальный HID его нельзя изменить. Worker ID также нельзя изменить. HID меняется при переустановки системы. Также эта программа создает в конце во всех папках файл how-to-decrypt. Если программу запустить дважды. Зашифрует все еще раз повторно. И у файлов будет длинное название повторяющееся *.docx[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE].[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE] Также я здесь на форуме нашел декриптор graf_de_malfet с двумя этапами, от другой версии шифровальщика, и попробовал ею расшифровать. Он пишет при поиске ключа, что old version. И не находит в зашифрованном файле ключ. Ну соответственно без ключа не работает сам декриптор. Может возможно как-то декомпилирвоать шифровальщик 1.9.2.1 и вытащить из него данные, и заменить этими данными в декрипторе graf_de_malfet. Чтобы получить рабочую версию декриптора.- 6 ответов
-
- crylock 1.9.2.1
- reddragon000@protonmail.ch
- (и ещё 3 )
-
Поймали шифровальщик через открытый порт RDP Зашифрованы файлы базы данных 1с другие
-
Здравствуйте, Всем. 01.06 В сеть проник шифровальщик через RDP и зашифровал файлы, теперь фалы имеют расширение - *.docx[reddragon000@protonmail.ch][sel2].[E63DB329-1C4639E4] и так далее. Пострадало несколько ПК хотелось бы узнать есть какое решение этой проблемы. Заранее СПАСИБО. Необходимые файлы прикрепил. CollectionLog-2020.06.10-12.53.zip Карты по бензину.docx[reddragon000@protonmail.ch][sel2].[E63DB329-1C4639E4].zip
-
шифровальшик reddragon000@protonmail.ch
booksermc@gmail.com опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
у нас в филиале поймали вирус шифровальщик reddragon000@protonmail.ch. на нашем файл-сервере зашифрована всего одна папка вроде бы . я её удалил так как она есть в бэкапе. Как проверить сервер что бы разрешить продолжить работать в безопасности. связь с филиалом разорвана и пока не требуется CollectionLog-2020.06.10-12.30.zip- 5 ответов
-
- reddragon000@protonmail.ch
- cryakl
-
(и ещё 1 )
C тегом:
-
шифровальщик reddragon000@protonmail.ch sel4
france опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, поймали шифровальщика, требуется помощь в дешифровке. Файл лога во вложении. CollectionLog-2020.07.21-10.56.zip- 1 ответ
-
- вымогатели
- шифровка
- (и ещё 2 )
-
crylock 1.9.2.1 Шифровальщик [reddragon000@protonmail.ch][sel4]
apxahreleon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифрованы данные. Взлом был через RDP Addition.txt FRST.txt Шифрованные данные.zip Предположительно тело шифровальщика.zip Предположительно другое тело.zip Сообщение не экране.zip -
crylock 1.9.2.1 зашифрованные данные reddragon000@protonmail.ch
dackregin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, прошу помочь и наставить в расшифровке файлов данных. Что необходимо?