Поиск сообщества
Показаны результаты для тегов 'room155'.
Найдено: 16 результатов
-
Директор получил по почте письмо с файлом "Акт сверки за период 01.12.23 по 01.04.24" с логотипом xls, а расширение у файла было exe и он его конечно запустил. В итоге всё зашифровалось, в каждом каталоге текстовый файл AppBel4Do.README.txt, Вместо 2-х дисков(C,D) 4 (A,B,C,E), заблокированные Диспетчер задач, Реестр и удалена вся безопасность Windows. Сам файл вируса расположился по адресу C:\Users\Admin\AppData\Local\Temp\RarSEXa8896.16671 и прописался в автозагрузку. Интересно, файл я заархивировал с паролем, но при попытке скопировать на флешку папка тут же отчистилась 😵 Помо
-
lockbit v3 black Поймал шифровальщик, все файлы зашифрованы
Renatir опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Всем доброго времени суток! Неизвестно каким способом поймал шифровальщик, теперь файлы не открываются и имеют странное скрытое расширение "NBJCbL2xk". Также появился новый раздел диска, которого на моей памяти не было ранее с наименованием "Зарезервировано системой (A:)" Прошу помочь победить эту заразу Не разобрался как прикрепить здесь файлы, залил на файлообменник: https://ru.files.me/u/bxqkwuuhrg Примеры файлов.rar FRST.txt Addition.txt NBJCbL2xk.README.txt -
lockbit v3 black шифровальщик GL13Col3W
s1lences опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик зашифровал файлы на компьютере и присвоил расширение .GL13Col3W Свежий krd вирусов не нашел. В интернете и на форуме, описания вирусов с таким расширением нет. Что нужно сделать для расшифровки ? -
Здравствуйте! Зашифрованы все файлы на компьютере (trojan.encoder.36031) FRST.7z Files.7z
-
lockbit v3 black зашифровались вчера файлы . расширение qe9ZSDxfq
Андрей Ф опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
вчера зашифровались файлы. расширение qe9ZSDxfq есть и README с вымогательством , найден и сам updater.exe и svchost (которые полагаю шифровальщик). при необходимости можно найти оригиналы некоторых файлов до шифрования ( на сервере) приложу отчет FRST , несколько зашифрованных файлов и текст от вымогателей. Файлы exe при необходимости вышлю FRST.txt Addition.txt зашированные.zip -
lockbit v3 black Дешифровка файлов
Виктор7 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день ! Вечером ушел с рабочего места (компьютер был включен), на след. день обнаружил, что у всех файлов изменилось расширение, самостоятельно решить проблему не смог, прикрепить файлы как указано в инструкции не получается -
lockbit v3 black шифровальщик, расширение vwnC5jnj6
Александр Э. С опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. На компьютере зашифровали файлы, добавилось расширение vwnC5jnj6. ПК установлен в сети, на других ПК шифрование не произошло. На данном ПК установлено два жестких диска, часть второго диска оказалось не шифровано, файлы до 2019 г. включительно. FRST.rar файл письма об оплате.rar файлы зашифрованные.rar файлы из карантина антивирусника.rar -
lockbit v3 black поймали шифровальщик neuB5bCEJ
bOObblepOwer опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. сотрудница поймала шифровальщика. как и где понять не удалось. на nomoreransom и id-ransomware такого шифровальщика не нашел. прошу вашей помощи. архив и логи фарбар приклепляю. файлы и записка.zip Addition.txt FRST.txt -
lockbit v3 black Поймали шифровальщик Ozo6BiOmg
AndrewS опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Во вложенном файле есть пару личных файлов, а также используемые системой несколько небольших каталогов Windows с общеиспользуемыми файлами, которые могут быть во всех системах (может помочь при сравнении). Addition.txt FRST.txt Ozo6BiOmg.zip -
criptomangizmo поймали шифровальщик *.FuojbxAoJ
art197474 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
попались на фишинговое письмо с "Актом сверки". Просьба оказать содействие в расшифровке, в основном документы и база 1С8 файлы по инструкции в закрепе virus_pass_123451.7z Addition.txt FRST.txt -
lockbit v3 black Все файлы были зашифрованы с расширением .8c7X8cuOI
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В продолжение предыдущей темы. Выяснилось, что шифровальщик был скачан и запущен дважды, на одном компьютере BUHGALTER (предыдущая тема) и на другом ALEXANDRA, что привело к шифрованию с разными ключами. Был найден файл Aкт cвepки взaимopacчeтoв.zip, но при попытке его архивировать для передачи, вся папка была стёрта. Принтер не печатал отдельные листы с угрозой, как в прошлый раз, хотя по-видимому был подключен к сети, к имелся принтер. В системе также была потеря работоспособности интерфейса (файлы не отображались, хотя имелись на месте или пропадали элементы интерфейса, а также бы -
lockbit v3 black Все файлы были зашифрованы с расширением .wPJWmA6jf
andoreo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
17.11.23, примерно начиная со второй половины дня, файлы были зашифрованы. Параллельно с этим был заражен и второй компьютер, а принтер начал печать текста: Lockbit Black Ransomeware Your data stolen and encrypted The data will be published on TOR website http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio and htpp://lockbitapt.uz You can contact us and decrypt one file fo free on these TOR site http://lockbitapt2yfbt7lchxejug47kmqvqqxvvjpgkmevv413azl13gy6pyd.onio htpp://lockbitsupp.uz Decryption ID: C1A** -
lockbit v3 black Шифровальщик с расширением .BgXOYAPmb
ATVStudio опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Словил Шифровальщик с расширением .BgXOYAPmb кто что подскажет? -
criptomangizmo Шифровальщик CIiRoRBf7
AlexV опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Сотрудник словил шифровальщик на рабочий ПК. Хочу лишь убедиться, что расшифровки нет. Addition.txt FRST.txt VIRUS_PASS_12345.7z -
Добрый день. Рабочий ПК подвергся атаке шифровальщика. ОС загружается, есть возможность выполнять навигацию по папкам. Рабочие файлы в папках изменили свое расширение с привычных docx, xlcx, pdf на CyiHMxBuf. Так получилось что Касперский был выключен мной пару недель назад (настраивал доступ к специфичным гос сайтам), так и забыл его включить, в это время вирус видимо и попапал с очередной влэшки, которые приносят по работе с других организаций. Учетная запись пользователя с правами локального администратора. Логи и шифрованные файлы с письмом вымогателей прикрепляю.
-
Добрый день! Главбух поймала шифровальщика через личную почту, была локальным админом (упущение предыдущего админа). FRSTlogs.zip encrypted&ransom.zip