Поиск
Показаны результаты для тегов 'unlock92'.
Найдено 29 результатов
-
unlock92 Заражен Шифровальщиком. Возможно @blocked
Влад1992 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Словил шифровальщик 1 Addition 2. FRST Addition.rar FRST.rar -
unlock92 Зашифровали файлы и очистили яндекс диск =(
nuk-nuk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =( исходные.rar Зашифрованные.rar Addition.txt FRST.txt -
unlock92 Защифровались все файлы unlckr@msgsafe.io
Evgeny.D опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Защифровались все файлы Найдено ли решение на сегодняшний день Addition.txt FRST.txt virus.7z -
unlock92 Помощь в расшифровке файлов.
majkvolk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Пару дней назад ПК был заражён вирусом, вероятно через RDP. Если это возможно, прошу помочь в расшифровке файлов. Ниже прикрепил пример заражённых файлов. Так же есть пример заражённого файла и его рабочая версия, присланная вымогателем в подтверждения "честности" (их общий вес 12,5 МБ). FRST.txt Addition.txt файлы.rar -
unlock92 Зашифровались файлы (unlckr@tutanota.com)
AzatSamitov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Сегодня в очередной раз зашифровались файлы. Предыдущие разы, все с легкостью восстанавливал через точки восстановления. Но в этот раз обнаружил, что была выключена защита дисков. (кто выключил не известно). На данный момент обращаюсь к вам за помощью. CollectionLog-2020.06.23-11.14.zip -
unlock92 Устранить последствия шифровальщика RSA-2048
true опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, уважаемое сообщество. Суть истории: в бухгалтерию пришло письмо с ящика strojsnab-ooo@mail.ru с текстом: В аттаче архив. Бухгалтер его конечно же распаковала и попыталась открыть Excel-документ "акт_сверки_№42А_сформировано_1С_2018.05.11_подписан_ЭЦП.xls". Который вовсе на Excel-документ то и не похож, разве что только расширением. В итоге все файлы Word, Excel, PDF, JPG и видимо ещё какие-то на компьютере и сетевых дисках зашифрованы. На сетевых дисках откатился на день назад, на компе бухгалтера такой возможности нет. Есть ли способ расшифровать зашифрованное? Прикрепляю файлы сборщика логов. Могу прикрепить архив со злодеем, если это как-то поможет. На момент 11 мая никакой антивирус не определил его как вирус, сейчас не знаю как обстоят дела. Установленный лицензионный каспер его тоже не определяет как вирус. Так же прикрепляю фотку с вымогательством денег и пример зашифрованного файла из той же директории. Ещё злодей прописал куда-то в автозагрузку вызов просмотрщика изображений с требованием выкупа. Никак не могу понять где прописано. В реестре не нашёл. CollectionLog-2018.05.15-13.44.zip 1 торг сеть Стеллс_jl21oc25agt.xls -
Народ помогите сын открыл письмо с электронки и все файлы зашифровались в расширение *.jpg призапуске пишет
-
unlock92 Зашифровали файлы Unlock92 2.0
sharkptz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день![/size] Пришло письмо в бухгалтерию, они его открыли и зашифровались все файлы . [ссылка] ссылка на скрипт и[/size] файлы. \Очень рассчитываем на Вашу помошь![/size] Доступа к компу пока нет, есть только сам скрипт, и копии зашифрованного файла и оригинала.. [/size] Я новичок на этом форуме, прошу не судить строго. [/size] -
unlock92 Файлы после шифровальшика с расширением MAY3321LTO
dmitrys опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброе врем zсуток всем. На компьютере открыли письмо и почты и произошло шифрование файлов. Шифрованию поверглись файлы dbf, mdc, jpg, doc, pdf, rtf, rar, bmp, zip, xls, 7z, dwg. Подскажите можно ли их расшифровать. Бэкапа данных нет. В прикрепленных архивах логи после проверки антивирусом и пример зашифрованных файлов с картинкой куда нужно писать. Зашифрованные файлы и письмо что нужно сделать.zip CollectionLog-2017.11.26-12.42.zip -
unlock92 Вирус шифровальщик
lex9399 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
На почту юриста прислали фаил Карточка предприятия. После его открытия началось шифрование файлов. Как расшифровать файлы? ----Вирус зашифрованные файлы.rar Зашифрованные файлы Для расшифровки файлов(требование).rar--- требования для расшифровки https://cloud.mail.ru/public/2YsD/fu6uxrjQC Логи Строгое предупреждение от модератора Mark D. Pearlstone Не нужно публиковать на форуме вредоносные и потенциально вредоносные ссылки и файлы -
unlock92 Помогите с дешифровкой моего пк
Alexey54 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, помогите пож. с дешифровкой моего пк. Сообщение от модератора thyrex Перенесено из темы Addition.txt Addition1.txt Addition1.txt -
unlock92 Шифровальщик Kukaracha под Новый год пришёл
grimm705x опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Ситуация типичная, сотрудница получила письмо на почту mail.ru, естественно, открыла его. После чего к расширению всех файлов прибавилось ".kukaracha." Каперский отреагировал поздно и обнаружил: 10 файлов Trojan.Win32.Agentb.adkr 39 файлов not-a-virus:HEUR:AdWare.Script.Generic 2 файла UDS:DangerousObject.Multi.Generic 1 файл not-a-virus:HEUR:AdWare.Win32.ELEX.gen Далее, прошелся по Вашему порядку оформления запроса о помощи Скачал Kaspersky Virus Removal Tool 2015 Отключил касперского free Запустил KVRT2015 и выполнил проверку. Результат таков: not-a-virus:HEUR:RiskTool.Win32.Generic Файл: C:\Users\User\AdobeChecker.exe Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя MD5: 155FCE01FA0C8477B20C1CD5A2763D87 SHA256: 9C5BF431DB30BF3B53E1C94F84E5FF04ED1C15E06009EF8BD4818FB58936795E Следующим шагом собрал логи. Вот и всё. Помогите, пожалуйста. CollectionLog-2016.12.24-15.22.zip залил на хостинг. Здесь ошибку IO при загрузке выдаёт report1.log report2.log -
unlock92 "KUKARACHA" попортил файлы
Дмитрий Тахтараков опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Данный вирус посетил один из компьютеров( текст сообщения: Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить! CollectionLog-2016.12.21-17.42.zip -
unlock92 kukaracha зашифровала файлы
sirius опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Пришла дрянь по почте, открыли и заразили комп шифровальщиком. Все файлы имеют расширение kukaracha, содержимое зашифровано. Во всех папках лежат файлы прочти меня с текстом Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить! Ребятки требуют 150$ биткоинами. Хел чего делать? Во вложении архив в нем пример зашифрованного файла и расшифрованного. Addition.txt FRST.txt 123.zip -
Здравствуйте. Поймали вирус- шифровальщик с расширением «kukaracha». Находился в письме. Один из сотрудников его запустил((( Им были изменены все текстовые, фото и архивные файлы. Теперь они выглядят примерно так : Водяные лилии.jpg.kukaracha При запуске Экселя, попутно открывается еще несколько окон в одном из них послание от вымогателей: Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт:http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить! Платить не стали, но поинтересовались ценой расшифровщика, на что получили такой ответ: Программа для восстановления данных стоит 0.26 биткоина. Это порядка $120.Ключ дешифровки существует семь дней. После его удаления восстановление файлов будет невозможно.В доказательство они расшифровали один из отосланных нами фаилов.((((( Просьба подсказать или помочь в избавлении от этой «бяки» Addition.txt Check_Browsers_LNK.log CollectionLog-2016.12.16-10.18.zip FRST.txt
-
unlock92 шифровальщик с расширением "KUKARACHA" (.kukaracha)
LEN74 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте поймали вирус-шифровальщик, ( пришло письмо на почту вложенный файл оказался с расширением js., файлы зашифрованы "KUKARACHA" (.kukaracha) при запуске компьютера открывается текстовый документ "ПРОЧТИ МЕНЯ", след. содержания: Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить! проверкой Kaspersky Virus Removal Tool 2015 обнаружен вирус: Trojan-Ransom.Win32.Scatter.lb Файл: C:\Users\Админ\AppData\Local\Temp\cmss.exe Троянская программа MD5: 6BEE511C779649A7FE989AED8B685268 SHA256: CF914E64A00E27CE5532082BCE518627412FC30E09FA5ED34270F17945CC9211 платить не стали, хотя утеряны доки за 10 лет , почитала на форумах, что расшифровать не получится, тем более что один "спец" уже попробовал сам лечить, в итоге предложили переустановить систему, но некоторые файлы не за шифровались, и программки работают, например бизнес-пак, а у нас там документы с 2006года. Точки восстановления системы нет, флешка с базами и сохраненными доками тоже закукарачилась (как раз когда шифровальщик активировался с флешкой работали) Есть старая флешка но на ней инфа трехлетней давности, поэтому не хочется сносить систему, заражение было 02.12.16, после этого на компе делали новые документы - те что в ворде и JPEG не защифровываются, а в эхl когда открываются паралельно открывается еще два табличных документа с каракулями, но основной не изменяется. Подскажите как почистить комп чтобы удалить все вирусы и сохранить не поврежденную информацию. и есть ли возможность как то сохранить файлы - может через какое то время появится возможность их расшифровать. Проверку KVRT сделала но вирус ещё не удаляла CollectionLog-2016.12.13-12.31.zip -
unlock92 вирус зашифровал все документы word и фото
Анна14041986 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
При включении в блокноте открывается сообщение: Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить! Просканирова компьютер, файлы прикрепила. Addition.txt FRST.txt -
unlock92 Нужна помощь в расшифровке файлов
Анастасия Мельникова опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
После скачивания файла из эл. почты произошло заражение компьютеры вирусом и зашифровка всех файлов. Появился файл с названием keycode.tta и сообщение: "Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keycode.tta на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!" Выполнили сканирование ПК и удаление вируса с помощью утелиты Cureit. Попытались расшифровать файлы с помощью утилит: RakhniDecryptor, rectordecryptor, xoristdecryptor. Положительного результата не было. Логи AutoLogger.exe прилагаются. Ссылка на несколько зашифрованных файлов http://hdd.tomsk.ru/desk/crhhvett Помогите с расшифровкой. CollectionLog-2016.12.09-15.39.zip -
unlock92 Зашифрован файл .kukaracha [Unlock92 Ransomware]
AleksandrTomsk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус создал кучу файлов с раширением <имя файла>.<расширение файла>.kukaracha В автозагрузке появилась новая задача keycode с адресом C:\Users\User\AppData\microsoft\windows\start menu\programs\startup. Папка вместе с файлом была удалена. Прикрепляю файлы появившиеся рядом с зашифрованными файлами и зашифрованный файл virus.rar -
unlock92 файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048
ДмитрийПК опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток! Через почту поймал зверя - файл вложения с расширением .exe. Прописался во всех папках диска С, на других дисках его пока не вижу? Файл - !!!!!!!!Как восстановить файлы!!!!!!!.txt пишет: "Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keyvalue.bin на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!" некоторые файлы на диске С с расширением _blocked Шаги с использованием: adwcleaner_6.030 и FRST делал сам, полученные файлы прикрепляю. Прошу Вашей помощи. PS.Файл с логами сейчас вышлю. AdwCleanerS1.txt AdwCleanerC0.txt FRST.txt Addition.txt CollectionLog-2016.11.16-23.38.zip -
unlock92 как восстановить файлы которые помечены blocked
ИванKO опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
как восстановить файлы которые помечены blocked? -
unlock92 Вирус зашифровал все файлы в расширение *.blocked
chillik опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Вирус зашифровал все файлы в расширение *.blocked, а так же в каждой папке содал файлы keyvalue.bin и !!!!!!!!Как восстановить файлы!!!!!!!.txt Помогите пожалуйста расшифровать файлы. -
unlock92 Зашифровали данные
Алексей8309 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Скачал архив, который пришел по почте запустил exe шный фаил и все.(Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keyvalue.bin на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!) Кто-нибудь поможет????? CollectionLog-2016.10.25-10.40.zip -
unlock92 поймали шифровщик файлов
Katter опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! попались мошенникам, зашифровали все файлы, blocked; в каждой папке файл, куда слать деньги) Диагностика RakhniDecryptor и т.д. ничего не выявила. Огромная просьба помочь данном вопросе. Заранее спасибо CollectionLog-2016.10.14-12.49.zip -
unlock92 вирус .blocked зашифровал файлы
MIR1989 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В письме попался шифровальщик под видом excel, но расширение .exe не заметили сразу, запустили, теперь зашифровались файлы(word, excel, и картинки) под расширение .blocked Помогите расшифровать файлы поржалуйста CollectionLog-2016.09.27-13.05.zip
.png.7cedf2eda455330fd095b4f4e074044d.png)