Поиск сообщества
Показаны результаты для тегов 'room155'.
Найдено: 33 результата
-
lockbit v3 black Шифровальщик вымогатель. Расширение .y8ItHTbGJ
Always_Young опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip -
скачал и открыл файл, зашифровались данные
Сергей рнд опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool, максим.rar -
Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде Все файлы в конце расширения добавляется .iQwLRR0Oo Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве Во вложение файлы Addition.txt FRST.txt файлы с требованием и пример архива зашифрованый Подскажите пожалуйста возможно востановить? Files_1.rar
-
lockbit v3 black Поймали по почте шифровальщик-вымогатель
Алексей Андронов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК. Ничего не переустанавливали и не трогали. Все, что можно спасти, копируем. Пострадал один ПК и один резервный сменный накопитель. Шифровальщик затронул большинство файлов. Предположительно получен по почте 02.12.24 под видом акта сверки расчетов Прошу помощи в излечении и расшифровке Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль архив.zip virus.zip Addition.txt FRST.txt -
lockbit v3 black Как расшифровать и удалить вирус?
Павел Дмитриевич опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
lockbit v3 black Пойман Trojan.Encoder.31074 (Lockbit 3)
Soft619 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. На ПК, без установленного на момент шифрования антивируса, попал Trojan.Encoder.31074 (Lockbit 3). Все документы зашифрованы, в расширениях файлов содержится Hf7GtyFVI. Требования были размещены текстовым файлом во всех папках, где были документы. После обнаружения система сразу была просканирована через загрузочный диск Касперского, всё подозрительное удалено. Прошу помочь с расшифровкой. Files.zip -
lockbit v3 black вирус-шифровальщик LockBit Black
Radik_Gilmanov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке А.Даутов.rar FRST_17-10-2024 23.55.28.txt -
lockbit v3 black Шифровальщик
Irina4832 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите! Все файлы зашифровали, онлай определители типа шифровщика его не находят qbpBqR1L6.README.txt -
lockbit v3 black Зашифровало нужные файлы.
Muhamor опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
собственно зашифровало нужные файлы. Прошу помощи. Addition.txt FRST.txt бухгал. письма на передвижку.docx.rar -
Всем привет недавно зашифровали файлы на компе расширение "MZEM8GTPE" . Электронную почту в файле readme оставили почта help@room155.online или room155@tuta.io. Требуют 20-30 тысяч за восстановление файлов. Хорошо многие файлы дома на другом компе сохранены, за последние пару недель файлы остались зашифрованными только. Подскажите добрые люди можно ли как то расшифровать? выписка.docx
-
lockbit v3 black шифровальщик GL13Col3W
s1lences опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик зашифровал файлы на компьютере и присвоил расширение .GL13Col3W Свежий krd вирусов не нашел. В интернете и на форуме, описания вирусов с таким расширением нет. Что нужно сделать для расшифровки ? -
lockbit v3 black Поймал шифровальщик 9ebhyPlsg
ASPIDWAR опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток. Поймал вирус шифровальщик через архив. Теперь все файлы перед форматом имеют расширение 9ebhyPlsg. Лог и прочие файлы прикладываю. Shif-Files - зашифрованный файл и файл с требованиями злоумышленников. С системой ничего не делал. Стоит Windows 7 X64 Addition.txt FRST.txt Shif-files.zip -
lockbit v3 black Вирус защифровал все документы
ruslan_dzusev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar -
lockbit v3 black Шифровальщик HEUR:Backdoor.MSIL.RRAT.gen
Ильнур Садыков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус шифровальщик пришел по почте, бухгалтер запустила. В прикрепе логи программы Farbar Recovery Scan Tool,файло сам вирус в Zip архиве (пароль 123456) и два зашифрованных файла. Прошу Вас помочь в расшифровке. ВИРУС.7z Addition.txt FRST.txt Desktop.7z Записка.txt -
criptomangizmo Шифровальщик CIiRoRBf7
AlexV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сотрудник словил шифровальщик на рабочий ПК. Хочу лишь убедиться, что расшифровки нет. Addition.txt FRST.txt VIRUS_PASS_12345.7z -
lockbit v3 black поймали шифровальщик *.FuojbxAoJ
art197474 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попались на фишинговое письмо с "Актом сверки". Просьба оказать содействие в расшифровке, в основном документы и база 1С8 файлы по инструкции в закрепе virus_pass_123451.7z Addition.txt FRST.txt -
lockbit v3 black Все файлы были зашифрованы с расширением .8c7X8cuOI
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В продолжение предыдущей темы. Выяснилось, что шифровальщик был скачан и запущен дважды, на одном компьютере BUHGALTER (предыдущая тема) и на другом ALEXANDRA, что привело к шифрованию с разными ключами. Был найден файл Aкт cвepки взaимopacчeтoв.zip, но при попытке его архивировать для передачи, вся папка была стёрта. Принтер не печатал отдельные листы с угрозой, как в прошлый раз, хотя по-видимому был подключен к сети, к имелся принтер. В системе также была потеря работоспособности интерфейса (файлы не отображались, хотя имелись на месте или пропадали элементы интерфейса, а также была отключена сеть и доступ в интернет (быть может, только для пользователя). Вероятно, лицензия Касперского на этом компьютере не была продлена вручную, хотя работала на остальных двух. Третий компьютер в сети не был поражен, т.к. файл-шифровальщик на нём не запускался. Логи и зашифрованные файлы прикрепляю. 8c7X8cuOI.README.txt Addition.txt ALEXANDRA_2023-11-22_15-56-11_v4.14.1.7z FRST.txt files.zip Kaspersky Event Log.zip -
lockbit v3 black Все файлы были зашифрованы с расширением .wPJWmA6jf
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
17.11.23, примерно начиная со второй половины дня, файлы были зашифрованы. Параллельно с этим был заражен и второй компьютер, а принтер начал печать текста: Lockbit Black Ransomeware Your data stolen and encrypted The data will be published on TOR website http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio and htpp://lockbitapt.uz You can contact us and decrypt one file fo free on these TOR site http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio htpp://lockbitsupp.uz Decryption ID: C1A**** Бесплатного дешифрования найдено не было, однако, насколько мне известно, Kaspersky был запущен. Файл шифратора найден не был. FRST.txt wPJWmA6jf.README.txt files.rar -
lockbit v3 black Шифровальщик с расширением .BgXOYAPmb
ATVStudio опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил Шифровальщик с расширением .BgXOYAPmb кто что подскажет? -
lockbit v3 black Поймал шифровальщик, все файлы зашифрованы
Renatir опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток! Неизвестно каким способом поймал шифровальщик, теперь файлы не открываются и имеют странное скрытое расширение "NBJCbL2xk". Также появился новый раздел диска, которого на моей памяти не было ранее с наименованием "Зарезервировано системой (A:)" Прошу помочь победить эту заразу Не разобрался как прикрепить здесь файлы, залил на файлообменник: https://ru.files.me/u/bxqkwuuhrg Примеры файлов.rar FRST.txt Addition.txt NBJCbL2xk.README.txt -
Директор получил по почте письмо с файлом "Акт сверки за период 01.12.23 по 01.04.24" с логотипом xls, а расширение у файла было exe и он его конечно запустил. В итоге всё зашифровалось, в каждом каталоге текстовый файл AppBel4Do.README.txt, Вместо 2-х дисков(C,D) 4 (A,B,C,E), заблокированные Диспетчер задач, Реестр и удалена вся безопасность Windows. Сам файл вируса расположился по адресу C:\Users\Admin\AppData\Local\Temp\RarSEXa8896.16671 и прописался в автозагрузку. Интересно, файл я заархивировал с паролем, но при попытке скопировать на флешку папка тут же отчистилась 😵 Поможите расшифровать?! Addition.txtFRST.txtAppBel4Do.README.txt
-
Здравствуйте! Зашифрованы все файлы на компьютере (trojan.encoder.36031) FRST.7z Files.7z
-
lockbit v3 black зашифровались вчера файлы . расширение qe9ZSDxfq
Андрей Ф опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
вчера зашифровались файлы. расширение qe9ZSDxfq есть и README с вымогательством , найден и сам updater.exe и svchost (которые полагаю шифровальщик). при необходимости можно найти оригиналы некоторых файлов до шифрования ( на сервере) приложу отчет FRST , несколько зашифрованных файлов и текст от вымогателей. Файлы exe при необходимости вышлю FRST.txt Addition.txt зашированные.zip -
lockbit v3 black Дешифровка файлов
Виктор7 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день ! Вечером ушел с рабочего места (компьютер был включен), на след. день обнаружил, что у всех файлов изменилось расширение, самостоятельно решить проблему не смог, прикрепить файлы как указано в инструкции не получается -
lockbit v3 black Поймали шифровальщик Ozo6BiOmg
AndrewS опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Во вложенном файле есть пару личных файлов, а также используемые системой несколько небольших каталогов Windows с общеиспользуемыми файлами, которые могут быть во всех системах (может помочь при сравнении). Addition.txt FRST.txt Ozo6BiOmg.zip