Поиск
Показаны результаты для тегов 'sauron'.
Найдено 22 результата
-
sauron шифровальщик [ID-9A701949].[Telegram ID @kind_ad].LGJIID
АлександрЮ опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Систему переустановили ранее, предшественник оставил диск с зашифрованными файлами. Прошу помощи в определении и если получится расшифровке. Вложения - текстовик вируса и в архиве зашифрованные файлы \самого зловреда там нет, поэтому пароль на архив не ставил\ #HOW-TO-RESTORE-YOUR-FILES.txt buh_Кундряк.rar -
sauron Шифровальщик с расширением .BQPEKB семейства Phobos
Gena1589 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день Словили шифровальщика, зашифровал сервера, включая те которые были по vpn туннелю, может кто сталкивался с ним? Оставил свой телеграмм, а не почту. Куда копать, чтобы понять с кого и с чего все началось? В одной из папок обнаружил батники, программы взломщика -
sauron Поймали шифровальщик, пострадали 3 компьютера
Volos опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы файлы на трех компьютерах. Одна из машин теперь не запускается, была запущена полная проверка Касперским. Обнаружены два вредоносных файла (приложил фото). Запустил сканирование FRST на другой машине, которая запускается (логи и файлы с требованиями приложил) файлы.zip Addition.txt FRST.txt -
sauron Здравствуйте. Шифровальщик зашифровал файлы помогите пожалуйста расшифровать
s.vetoshkin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
infected!!!.zip Сообщение от модератора thyrex Перенесено в раздел по шифровальщикам -
sauron Шифровальщик [aeternum1337@gmail.com].1337
Anders77 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
FRST.txtAddition.txtxpNCeceMko.17ui2IF8.[ID-AD275FAD].[aeternum1337@gmail.com].zip -
sauron Зашифрованы данные на ПК и подключенных к нему сетевых дисках
ТурбоПирожок опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. Злоумышленник получил доступ к компьютеру и зашифровал на нём данные. Записку, логи FRST и зашифрованные файлы (два из которых расшифровал сам злоумышленник для демонстрации) прикрепил ниже. Пароль к архиву: virus ШИФР_ДЕШИФР.7z Addition.txt FRST.txt #HOW-TO-RESTORE-YOUR-FILES.txt -
sauron Шифровальщик расширение LNXNYF
densm_minsk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщика, прошу помощиw6XfNQeKpK.[ID-14EDA46].[Telegram ID @Core_x9].rarbdsTBalXo9.[ID-14EDA46].[Telegram ID @Core_x9].rar -
Добрый день, словили шифровальщика, возможно ли помочь?Shortcut.txtFRST.txtНовая папка.zipAddition.txt Во вложении 2 зашифрованных файла, 1 так же расшифровал злоумышленник (внутри) 2 вида запроса о выкупе а так же логи пароль на архив стандартный (virus)
-
sauron Вирус шифровальщик troyan.encoder.35209
Констатин опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Нужна помощь с расшифровкой файлов Addition.txt FRST.txt -
sauron Помощи с шифровальщиком
Павел Бурдейный опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы Лист Microsoft Office Excel.xlsx -
sauron Вирус шифровальщик ContiCrypt.MFP!MTB
Aleksandr Korolev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt- 10 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )
-
sauron Ransomware Phobos
Warlocktv опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132). Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive. Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip -
Ранее писал, поймали шифратор. Получили от злоумышленников дешифратор, делюсь с вами, может кому то поможет не платить деньги как мы. [ID-E5DAFA5D].zip
-
В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов files2.rar
-
sauron Помогите с шифровальщиком, может кто сталкивался
NikiGromel опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сообщение от взломщика: YOUR FILES HAVE BEEN ENCRYPTED <<< Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist. Your Decryption ID: 365B91AF Contact: - Email: opnkey@gmail.com - Telegram: @pcrisk Warning: - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage. - Don't Waste Time. The Price Will Rise If You Delay! Free Decryption: - Send 3 Small Files (Max 1MB) For Free Decryption. Прикрепляю два зашифрованных файла Desktop.rar -
sauron Поймали шифравальщик
alexlex опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день На сервере утром зашифровались все данные Addition.txt FRST.txt 1c Cash.bat.[ID-774BEC7E].[Telegram ID @Hitler_77777].zip -
sauron Зашифрованы все файлы.
timmonn опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww Не смог найти название этого шифровальщика чтоб поискать дешифровщик. Прошу помочь с расшифровкой. Addition.txt FRST.txt файлы.zip -
sauron Помощь в расшифровке файлов
gin опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Просьба помочь расшифровать файлы логи FRST.zip записка.zip примеры файлов.zip -
sauron Зашифрована спортивная школа
switchman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня, утром обнаружили результаты работы шифровальщика. Помогите, пожалуйста!FbRST.rar -
sauron Шифровальщик с расширением .wtch
tom1 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com. Файл самого шифровальщика обнаружен, готов предоставить. Addition.txt FRST.txt файлы.zip -
Здравствуйте! Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке. Файл с логами прилагается. Neshta.rar
-
sauron Поймал вирус-шифровальщик, переименовал все расширения файлов на *.Sauron
Freeman80S опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron. Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus) FRST.txt шифр файлы и требование.rar
