Поиск сообщества
Показаны результаты для тегов 'sojusz'.
Найдено: 46 результатов
-
sojusz Поймали шифровальшика файлы с расширением .nigra
Samoxval опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщик. Расширение .nigra Скорее всего по рдп, сам вирус не нашли. Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали. Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся. Зашифрованые файлы.rar Первоначальное расширение файлов .udb -
sojusz Шифровальщик Гачимучи
Михаил Файфер опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Ночью был атакован сетевой файлообменник. Оказались зашифрованными файлы. Прощу помощи. Файлы прилагаю согласно правилам У меня не отображается поле на прикрепление файлов к сообщению. Прикрепляю ссылку на Яндекс диск https://disk.yandex.ru/d/yv50s0OjXL2Rdg -
Аналогичная ситуация. И да скорей всего нет, что делать? Снос системы под ноль или гашу машину до лучших времен? #HOW_TO_DECRYPT#.txt Desktop.zip
-
По RDP перебором видимо, зашли на мой комп admin. И уже оттуда зашифровали все базы SQL, доки и т.п. Прилагаю файлы
-
Здравствуйте. Нужна небольшая помощь, немного нехарактерная. Поймал на компьютер троян-шифровальщик. Поиски способа расшифровки ни к чему не привели, алгоритм криптостойкий. Но у меня получилось получить от автора дешифратор. Большая часть файлов им расшифровалась. Но часть почему-то нет. Автор больше не отвечает. Можно ли как-то из его дешифровщика вытащить собственно ключ дешифровки? Чтобы провести расшифровку сторонними программами? Могу приложить образцы зашифрованных файлов, расшифрованных, и собственно сам exe-файл дешифратора. Может он ещё кому-то поможет, но сомневаюсь - видимо он каждую машину шифрует индивидуальным ключом
-
sojusz Прощу помочь в расшифровке файлов шифрованных трояном (hopeandhonest@smime.ninja)
Ruslan Kurbanov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, Этот вирус троян [hopeandhonest@smime.ninja].crxxx зашифровал файлы (php, py) на нашем сервере. Помогите пожалуйста расшифровать. utils.rar Addition.txt FRST.txt -
sojusz hopeandhonest@smime.ninja
igorek-medvedev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Просьба помочь с расшифровкой файлов после шифрователя. Зашифровали файлы БД, и бекапы. -
sojusz hopeandhonest@smime.ninja шифровальщик
wasjaip опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, винт с зашифрованной системой снят и пролечен касперским. ( могу подрубить и сделать анализ Farbar Recovery Scan Tool., если надо) во время работы заметил высокую активность диска, после чего комп был отключен , часть файлов уже была зашифрована. в систему добавили еще 2 майнера. зашифровало все виртуалки(....слишком быстрые диски . 2 файла и требования прикрепил vir.rar -
sojusz Зашифровано .[724e4bcb11].[spanielearslook].likeoldboobs
TheMindTrick опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифровано .[724e4bcb11].[spanielearslook].likeoldboobs Антивирусы распознали как вирус Buran. И самое главное - вирус на компьютере нигде не был найден. Только, когда начал копировать данные на другой комп, антивирус сработал на текстовом файле с запиской о выкупе. Судя по размеру файла, он был больше, если скопировать содержимое текста и сохранить в новом текстовом файле, чем оригинальный. Других следов вирусов нигде не было. Проникли, насколько понял, по RDP. Большая просьба помочь кто чем может!) -
Добрый день. Произошел взлом через РДП, который распространился по сети. Если подключить флешку, файлы не шифруются. Файлы зашифрованы выборочно, *.exe файлы не зашифрованы. FRST.txt Music.rar Addition.txt
-
sojusz шифровальщик [c92e5e51ec].[hopeandhonest@smime.ninja].crxxx
symrak174 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифровали файлы на сервере, очень надеюсь на вашу помощь. архив.rar FRST.txt Addition.txt -
Евгений, у меня та же беда. Чем закончилось у Вас ? Я и заплатить этим бандитам согласен ( безвыходная ситуация) , но неясно куда - на все запросы получаю ответ типа - адресата не существует. Неужели выхода вообще нет ? Сообщение от модератора kmscom Сообщение перенесено из темы Здравствуйте! Файлы зашифровались вирусом и стали с расширение .X101
-
sojusz Подцепил шифровальщик-вымогатель hopeandhonest@smime.ninja
Ars20002 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте... Недавно по RDP поймал шифровальщик-вымогатель hopeandhonest@smime.ninja. Зашифровал файлы во всех жестких дисках, система не переустанавливалась, никакие действия не производились.- 6 ответов
-
- hopeandhonest
- smime
-
(и ещё 1 )
C тегом:
-
sojusz Шифровальщик hopeandhonest@smime.ninja
ural8 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите с расшифровкой файлов, пожалуйста. https://drive.google.com/file/d/1JmzB8OgVuw5tOlPhxuwuME32zNqViqsV/view?usp=sharing -
sojusz Шифровальщик .[Ricardo Milos].Washedback
CHESTER_ROB опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Подскажите, пожалуйста, как можно дешифровать файлы зашифрованные шифровальщиком .[Ricardo Milos].Washedback? У меня есть несколько оригиналов зашифрованных документов. Файлы зашифрованы одним из вариантов Trojan.Encoder.25069 -
sojusz Еще один .[Ricardo Milos].Washedback
kauziken опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток, на SQL сервер вошли по RDP под администратором из Интернета. Сессия провисела месяц. Испортил почти все файлы до которых смог дотянутся добавив в название .[0074c73f02].[Ricardo Milos].Washedback и оставил кучу файлов #HOW_TO_DECRYPT#.txt. files.[0074c73f02].[Ricardo Milos].zip -
sojusz Зашифровались файлы в .[Ricardo Milos].Washedback
klastercomp опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. На рабочем компьютере зашифровались все файлы, кто что скачал туда пока не известно. Просьба помочь в расшифровке. Логи и зашифрованные файлы в архиве files.zip -
Добрый день, файлы прикладываю: 2 файла зашифрованных 1 файл с требованием выкупа 2 файла отчета программы "FRST64" Файл самого шифровальщика я не нашел (не знаю как искать) Все файлы в архиве Прошу помощи. Шифровальщик.rar
- 3 ответа
-
- nigra
- recuper@smime.ninja
- (и ещё 2 )
-
sojusz шифровальщик [582123a2ff].[BillyHerrington].Gachimuchi
bluntschi опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день, подскажите, есть ли расшифровщик? и можно ли как-то почистить комп от следов и как это могло произойти если стоял касперский, рдп был открыт по определенному порту( -
Добрый день! После выходных пришел на работу, а у меня все файлы поменялись с расширением [64b4c3357f].[BillyHerrington].Gachimuchi В каждой папке файл #HOW_TO_DECRYPT# с текстом как связаться и т.д. На компьютере был включен удаленный рабочий стол. Вроде бы это trojan.encoder.25069 Addition.txt FRST.txt зашифрованные файлы.zip
-
sojusz Словил шифровальщик hopeandhonest@smime.ninja файлы crxxx
belowert опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Привет всем Пролезла зараза в виде hopeandhonest@smime.ninja Все файлы стали с расширением crxxx Сожрал все, и бэкапы. Пока пк не переустанавливал, теплится надежда что бекапы можно расшифровать. При загрузке не пускает в другие учетки, только в одну, видимо в зараженную. приложил файлы в архиве по инструкции. Пароль 11. Помогите, если есть возможность. 11.7z -
sojusz Шифровальщик Trojan.Encoder.35400 (#Sojusz Ransomware)
damnitskaya опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймали шифровальщик Trojan.Encoder.35400 (#Sojusz Ransomware). Все файле на сервере и на компьютере, через который видимо был запущен шифровальщик - зашифрованы. Просьба помочь. АРХИВ.zip Addition.txt FRST.txt- 1 ответ
-
- trojan.encoder.35400
- trojan.encoder
- (и ещё 1 )
-
sojusz Шифровальщик [30d6d526b9].[ICQ_HAPPYHUNGARIANSLUT].Donkeyfucker
Roman22 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день.Наш компьютер был взломан и зашифрован шифровальщиком.Удалось найти какой-то файл *.exe похожий на сам вирус.отправляем его во вложении.Мы связались с вымогателем. Отправили ему файл License_en_US.rtf.[30d6d526b9].[ICQ_HAPPYHUNGARIANSLUT].Donkeyfuckerего приложили , он отправил ответный файл License_en_US.rtf License_en_US.rar VIRUS.rar -
sojusz Здравствуйте! Файлы зашифровались вирусом и стали с расширение .X101
Евгений Волков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. Подхватил шифровальщик через RDP, после чего все файлы приняли расширение х101, в учетных записях появилась новая учетка Т800. В нее я не смог попасть. В просмотре событий понял, что было подключение по rdp с ай пи 89.38.69.112 Сессия длилась почти 30 минут. Испробовал кучу дешифраторов, не помогло))) записка.rar зашифрованный файл.rar лог farbar.rar записка.rar лог farbar.rar зашифрованный файл.rar -
sojusz hopeandhonest@smime.ninja
Ermak-24 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали вирус hopeandhonest@smime.ninja. Зашифровал файлы во всех сетевых папках!!!! Может можно что то сделатьСетевая.rar