Поиск
Показаны результаты для тегов 'voidcrypt'.
Найдено 61 результат
-
voidcrypt Шифровальщик. Предположительно из семейства Dharma/Crysis
copypaste опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Коснулась напасть сия. Шифровщика по окончанию злодеяния нет. Во вложении: 1. Логи FRST 2. Результат проверки KVRT 3. Пример зашифрованных файлов + KEY файл и письмо Decryption Спасибо заранее за уделенное время. crypt.rar FRST.rar KVRT2020_Data.rar -
voidcrypt Файлы зашифрованы с расширением .ant_dec
Lingon опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
files.rarAddition.txt FRST.txt -
ouroboros Зашифровано ant_dec
quietstorm опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифровало сервер на synology. Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему. Файлы с запиской в архиве во вложение пароль 123 шифровальщик.rar Сообщение от модератора kmscom Сообщение перенесено из темы Зашифровано ant_dec- 4 ответа
-
- ant_dec
- lock01ant@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Зашифровано ant_dec 03/06
DreamPanda27 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, ночью зашифровались файлы на рабочей станции, возможно ли как-то очистить систему от этой гадости? На расшифровку файлов даже не надеюсь, да и переустанавливать систему не хотелось бы. Нужные файлы прикладываю Logs.zip Files.zip -
ouroboros Зашифровали файлы, ключ купили, не работает.
dimon66rus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ключ и пример файлов прилагаю, пожалуйста помогите. Файлы+ключ.zip -
ouroboros Зашифровались файлы
Mep3aBEz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! 6 мая 2025 года зашифровались файлы. Как проник вирус неизвестно. Произошло: Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались. Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022. С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили. encrypt_files.zip -
ouroboros Зашифровано ant_dec
Kireev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый вечер, зашифровало пару рабочих станций, на одной из них хранились старые БД, хотелось бы восстановить, хоть и понимаю, что шансов мало. Если я правильно понял, то эта дрянь создает пользователя user1 и в директорию music копирует свои файлы, а уже от туда начинает процессы свои "черные", есть еще 2 архива, но они 150+ мб. Там и экзешник ant2.exe, enc.exe, но они тоже зашифрованы. ProgramData.rar- 1 ответ
-
- ant_dec
- lock01ant@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Recoverifiles, Trojan Siggen20 38036, зашифрованы файлы
Implex опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus) key id pkey rsakey.7z зашифрованные docx.7z FRST.7z Строгое предупреждение от модератора thyrex Вредоносное вложение удалено -
ouroboros Столкнулись с шифровальщиком .hop_dec (decodehop@gmail.com)
Hikasi21 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Зашифровались все файлы в домене, вирус запускался от имени администратора домена, для восстановления доступа злоумышленники требуют отправить данные на адреса decodehop@gmail.com или hopdec@aidmail.cc Лог FRST, пример зашифрованных файлов и архив с вирусом в приложении FRST_log.zip encrypted_files.zip virus(password_123).zip- 6 ответов
-
- hop_dec
- decodehop@gmail.com
-
(и ещё 1 )
C тегом:
-
ouroboros Зашифровались файлы hop_dec
Azward опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на рабочей машине. В том числе 1с базы. [MJ-CR7920861453](decodehop@gmail.com ) Все файлы с таким расширением. Отправил во вложении Архив с файлом, и логи FRST Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез. virus.rar Addition.txt FRST.txt -
voidcrypt Шифровальщик
Александр94 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймаи шифровальщик один в один как в теме csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt- 7 ответов
-
- ouroboros
- decodehop@proton.me
-
(и ещё 1 )
C тегом:
-
voidcrypt Шифровальщик .hop_dec Decodehop@proton.me
Reinecke опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Зашифровались все файлы на двух рабочих компьютерах... для восстановления доступа требуют отправить данные на адреса Decodehop@proton.me или hopdec@aidmail.cc. От отчаяния отправлял письма на эти адреса, но пришел ответ что не существуют данные почты... Есть ли возможность спасти данные и расшифровать все? -
voidcrypt Шифровальщик (aaleenthomas@gmail.com).GAYGUY
Kreout опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймал примерно две недели назад неизвестного шифровальщика. Файла вируса не осталось. ОС переустановил. Помогите, пожалуйста. шифрованные файлы и инструкция.rar Addition.txt FRST.txt -
Здравствуйте. 27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия. Вложения: "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset). Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345). --- Заранее благодарен за внимание к проблеме. Очень надеюсь на положительный результат. unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
-
voidcrypt Зашифровали сервер нужна помощь
Apdate2018 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
День добрый! зашифровали сервер расширение файлов тепреь .[CW-NA0835962147].(spystar1@onionmail.com).Rar но, я на шел на сервере файла в каталоге ProgramData pkey.txt IDk.txt RSAKEY.KEY а так же файл prvkey.txt..[CW-NA0835962147].(spystar1@onionmail.com).Rar не знаю можно ли распространять эти файлы поэтому их не прилагаю да и побаиваюсь я втыкать в тот комп свою флешку в общем есть ли возможность восстановления? есть так же файл оригинал большого размера и файл точно такой ж ено зашифрованный поможете? -
voidcrypt Помогите с вирусом [MJ-*](Recoverifiles@gmail.com).Recov
Дмитрий Казакевич опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Во вложении есть ключ присланный шифровальщиками Вірус.rar Addition.txt FRST.txt -
voidcrypt Зашифрованы файлы на сервере .RYCRYPT, просьба помочь
Dimon77 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все общие папки на сервере+ все папки ползователей на терминальнике. unlock-info.txt BAD.zip -
voidcrypt Шифровальщик (encoderdecryption@gmail.com).RYKCRYPT
mr.dwz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Шифровальщик зашифровал файлы на компьютере, в том числе и рабочие базы данных от ПО и 1С. Расширение у зашифрованных файлов (encoderdecryption@gmail.com).RYKCRYPT В автозагрузке находится encoderdecryption@gmail.com.exe Также в ProgramData созданы файлы IDk.txt, pkey.txt, RSAKEY.key Приложил логи FRST, В архиве rykcrypt_files лежат зашифрованные файлы, а также текстовые файлы из ProgramData(Idk.txt, pket.txt, RSAKEY.key) В архиве encoderdecryption@gmail.com.zip, лежит exe файл из автозагрузки (пароль virus) FRST.txt Addition.txt rykcrypt_files.zip encoderdecryption@gmail.com.zip -
voidcrypt Зашифрованные файлы
The_Immortal опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! Пару дней назад получили шифрование. Можно ли что-то с этим сделать? И как активный и актуальный KES мог такое пропустить? Спасибо! Addition.txt FRST.txt info+.zip -
voidcrypt зашифрованы файлы [CW-PA0687294351](spystar1@onionmail.com) в формате rar
vit akimov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте при перезагрузке компа вывалились все приложения переименовались ярлыки в [CW-PA0687294351](spystar1@onionmail.com) в формате rar как в правилах написано прилагаю архив с двумя файлами зашифрованными и пароль на архив virus так же прилагаю логи из программы farbar recovery scan tool Addition.txt FRST.txt [CW-PA0687294351](spystar1@onionmail.com) в формате rar.rar -
Здравствуйте. Ночью был зашифрован компьютер . На другой винчестер была установлена новая Win10 и с неё загружена программа drweb cureit которая нашла Trojan.encoder.34144 "Windows Session Manager.exe" и удалила его. 2 зашифрованных файла и требования отчёт FRST Извините не нашёл как к письму прикрепить файлы оригинальная операционная система загружается, но там всё заблокировано
-
voidcrypt Шифровальщик youhau@onionmail.org *.youhau
LostGod опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую. Сегодня ночью отработал шифровальщик. Соответственно все базы шифрованы. Будьте добры посмотрите и скажите есть надежда или нет. Благодарю. youhau@onionmail.org.7z Addition.txt FRST.txt -
voidcrypt Файлы зашифрованы Trojan.Encoder.29750
transdemail опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! Шансов мало, но друг? FRST.txt kav.zip Addition.txt Shortcut.txt -
Есть ключ от зашифрованных файлов
quazar опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Есть ключ от зашифрованных файлов, какой программой можно их расшифровать? -
voidcrypt Шифровальщик (filescoder@tutanota.com).Zendaya
Evgen_V опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, 28.05 зашифровались все файлы и присвоилось расширение (filescoder@tutanota.com).Zendaya, на тот момент был установлен и работает до сих пор Kaspersky Endpoint Security 11 v.11.9.0.351 (Лицензия), очень прошу помощи! Addition.txt FRST.txt зашифрованные файлы.rar