Поиск сообщества
Показаны результаты для тегов 'room155'.
Найдено: 30 результатов
-
lockbit v3 black Поймали по почте шифровальщик-вымогатель
Алексей Андронов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК. Ничего не переустанавливали и не трогали. Все, что можно спасти, копируем. Пострадал один ПК и один резервный сменный накопитель. Шифровальщик затронул большинство файлов. Предположительно получен по почте 02.12.24 под видом акта сверки расчетов Прошу помощи в излечении и расшифровке Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль архив.zip virus.zip Addition.txt FRST.txt -
lockbit v3 black Как расшифровать и удалить вирус?
Павел Дмитриевич опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
lockbit v3 black Пойман Trojan.Encoder.31074 (Lockbit 3)
Soft619 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. На ПК, без установленного на момент шифрования антивируса, попал Trojan.Encoder.31074 (Lockbit 3). Все документы зашифрованы, в расширениях файлов содержится Hf7GtyFVI. Требования были размещены текстовым файлом во всех папках, где были документы. После обнаружения система сразу была просканирована через загрузочный диск Касперского, всё подозрительное удалено. Прошу помочь с расшифровкой. Files.zip -
lockbit v3 black вирус-шифровальщик LockBit Black
Radik_Gilmanov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке А.Даутов.rar FRST_17-10-2024 23.55.28.txt -
lockbit v3 black Шифровальщик
Irina4832 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите! Все файлы зашифровали, онлай определители типа шифровщика его не находят qbpBqR1L6.README.txt -
lockbit v3 black Зашифровало нужные файлы.
Muhamor опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
собственно зашифровало нужные файлы. Прошу помощи. Addition.txt FRST.txt бухгал. письма на передвижку.docx.rar -
Всем привет недавно зашифровали файлы на компе расширение "MZEM8GTPE" . Электронную почту в файле readme оставили почта help@room155.online или room155@tuta.io. Требуют 20-30 тысяч за восстановление файлов. Хорошо многие файлы дома на другом компе сохранены, за последние пару недель файлы остались зашифрованными только. Подскажите добрые люди можно ли как то расшифровать? выписка.docx
-
lockbit v3 black шифровальщик GL13Col3W
s1lences опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик зашифровал файлы на компьютере и присвоил расширение .GL13Col3W Свежий krd вирусов не нашел. В интернете и на форуме, описания вирусов с таким расширением нет. Что нужно сделать для расшифровки ? -
lockbit v3 black Поймал шифровальщик 9ebhyPlsg
ASPIDWAR опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток. Поймал вирус шифровальщик через архив. Теперь все файлы перед форматом имеют расширение 9ebhyPlsg. Лог и прочие файлы прикладываю. Shif-Files - зашифрованный файл и файл с требованиями злоумышленников. С системой ничего не делал. Стоит Windows 7 X64 Addition.txt FRST.txt Shif-files.zip -
lockbit v3 black Вирус защифровал все документы
ruslan_dzusev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar -
lockbit v3 black Шифровальщик HEUR:Backdoor.MSIL.RRAT.gen
Ильнур Садыков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус шифровальщик пришел по почте, бухгалтер запустила. В прикрепе логи программы Farbar Recovery Scan Tool,файло сам вирус в Zip архиве (пароль 123456) и два зашифрованных файла. Прошу Вас помочь в расшифровке. ВИРУС.7z Addition.txt FRST.txt Desktop.7z Записка.txt -
criptomangizmo Шифровальщик CIiRoRBf7
AlexV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сотрудник словил шифровальщик на рабочий ПК. Хочу лишь убедиться, что расшифровки нет. Addition.txt FRST.txt VIRUS_PASS_12345.7z -
lockbit v3 black поймали шифровальщик *.FuojbxAoJ
art197474 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попались на фишинговое письмо с "Актом сверки". Просьба оказать содействие в расшифровке, в основном документы и база 1С8 файлы по инструкции в закрепе virus_pass_123451.7z Addition.txt FRST.txt -
lockbit v3 black Все файлы были зашифрованы с расширением .8c7X8cuOI
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В продолжение предыдущей темы. Выяснилось, что шифровальщик был скачан и запущен дважды, на одном компьютере BUHGALTER (предыдущая тема) и на другом ALEXANDRA, что привело к шифрованию с разными ключами. Был найден файл Aкт cвepки взaимopacчeтoв.zip, но при попытке его архивировать для передачи, вся папка была стёрта. Принтер не печатал отдельные листы с угрозой, как в прошлый раз, хотя по-видимому был подключен к сети, к имелся принтер. В системе также была потеря работоспособности интерфейса (файлы не отображались, хотя имелись на месте или пропадали элементы интерфейса, а также была отключена сеть и доступ в интернет (быть может, только для пользователя). Вероятно, лицензия Касперского на этом компьютере не была продлена вручную, хотя работала на остальных двух. Третий компьютер в сети не был поражен, т.к. файл-шифровальщик на нём не запускался. Логи и зашифрованные файлы прикрепляю. 8c7X8cuOI.README.txt Addition.txt ALEXANDRA_2023-11-22_15-56-11_v4.14.1.7z FRST.txt files.zip Kaspersky Event Log.zip -
lockbit v3 black Все файлы были зашифрованы с расширением .wPJWmA6jf
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
17.11.23, примерно начиная со второй половины дня, файлы были зашифрованы. Параллельно с этим был заражен и второй компьютер, а принтер начал печать текста: Lockbit Black Ransomeware Your data stolen and encrypted The data will be published on TOR website http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio and htpp://lockbitapt.uz You can contact us and decrypt one file fo free on these TOR site http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio htpp://lockbitsupp.uz Decryption ID: C1A**** Бесплатного дешифрования найдено не было, однако, насколько мне известно, Kaspersky был запущен. Файл шифратора найден не был. FRST.txt wPJWmA6jf.README.txt files.rar -
lockbit v3 black Шифровальщик с расширением .BgXOYAPmb
ATVStudio опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил Шифровальщик с расширением .BgXOYAPmb кто что подскажет? -
lockbit v3 black Поймал шифровальщик, все файлы зашифрованы
Renatir опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток! Неизвестно каким способом поймал шифровальщик, теперь файлы не открываются и имеют странное скрытое расширение "NBJCbL2xk". Также появился новый раздел диска, которого на моей памяти не было ранее с наименованием "Зарезервировано системой (A:)" Прошу помочь победить эту заразу Не разобрался как прикрепить здесь файлы, залил на файлообменник: https://ru.files.me/u/bxqkwuuhrg Примеры файлов.rar FRST.txt Addition.txt NBJCbL2xk.README.txt -
Директор получил по почте письмо с файлом "Акт сверки за период 01.12.23 по 01.04.24" с логотипом xls, а расширение у файла было exe и он его конечно запустил. В итоге всё зашифровалось, в каждом каталоге текстовый файл AppBel4Do.README.txt, Вместо 2-х дисков(C,D) 4 (A,B,C,E), заблокированные Диспетчер задач, Реестр и удалена вся безопасность Windows. Сам файл вируса расположился по адресу C:\Users\Admin\AppData\Local\Temp\RarSEXa8896.16671 и прописался в автозагрузку. Интересно, файл я заархивировал с паролем, но при попытке скопировать на флешку папка тут же отчистилась 😵 Поможите расшифровать?! Addition.txtFRST.txtAppBel4Do.README.txt
-
Здравствуйте! Зашифрованы все файлы на компьютере (trojan.encoder.36031) FRST.7z Files.7z
-
lockbit v3 black зашифровались вчера файлы . расширение qe9ZSDxfq
Андрей Ф опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
вчера зашифровались файлы. расширение qe9ZSDxfq есть и README с вымогательством , найден и сам updater.exe и svchost (которые полагаю шифровальщик). при необходимости можно найти оригиналы некоторых файлов до шифрования ( на сервере) приложу отчет FRST , несколько зашифрованных файлов и текст от вымогателей. Файлы exe при необходимости вышлю FRST.txt Addition.txt зашированные.zip -
lockbit v3 black Дешифровка файлов
Виктор7 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день ! Вечером ушел с рабочего места (компьютер был включен), на след. день обнаружил, что у всех файлов изменилось расширение, самостоятельно решить проблему не смог, прикрепить файлы как указано в инструкции не получается -
lockbit v3 black Поймали шифровальщик Ozo6BiOmg
AndrewS опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Во вложенном файле есть пару личных файлов, а также используемые системой несколько небольших каталогов Windows с общеиспользуемыми файлами, которые могут быть во всех системах (может помочь при сравнении). Addition.txt FRST.txt Ozo6BiOmg.zip -
lockbit v3 black шифровальщик, расширение vwnC5jnj6
Александр Э. С опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. На компьютере зашифровали файлы, добавилось расширение vwnC5jnj6. ПК установлен в сети, на других ПК шифрование не произошло. На данном ПК установлено два жестких диска, часть второго диска оказалось не шифровано, файлы до 2019 г. включительно. FRST.rar файл письма об оплате.rar файлы зашифрованные.rar файлы из карантина антивирусника.rar -
lockbit v3 black поймали шифровальщик neuB5bCEJ
bOObblepOwer опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. сотрудница поймала шифровальщика. как и где понять не удалось. на nomoreransom и id-ransomware такого шифровальщика не нашел. прошу вашей помощи. архив и логи фарбар приклепляю. файлы и записка.zip Addition.txt FRST.txt -
Добрый день. Рабочий ПК подвергся атаке шифровальщика. ОС загружается, есть возможность выполнять навигацию по папкам. Рабочие файлы в папках изменили свое расширение с привычных docx, xlcx, pdf на CyiHMxBuf. Так получилось что Касперский был выключен мной пару недель назад (настраивал доступ к специфичным гос сайтам), так и забыл его включить, в это время вирус видимо и попапал с очередной влэшки, которые приносят по работе с других организаций. Учетная запись пользователя с правами локального администратора. Логи и шифрованные файлы с письмом вымогателей прикрепляю. Addition.txt FRST.txt virus.7z