Поиск сообщества
Показаны результаты для тегов 'voidcrypt'.
Найдено: 44 результата
-
voidcrypt Зашифрованы файлы на сервере .RYCRYPT, просьба помочь
Dimon77 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все общие папки на сервере+ все папки ползователей на терминальнике. unlock-info.txt BAD.zip -
voidcrypt Шифровальщик (encoderdecryption@gmail.com).RYKCRYPT
mr.dwz опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Шифровальщик зашифровал файлы на компьютере, в том числе и рабочие базы данных от ПО и 1С. Расширение у зашифрованных файлов (encoderdecryption@gmail.com).RYKCRYPT В автозагрузке находится encoderdecryption@gmail.com.exe Также в ProgramData созданы файлы IDk.txt, pkey.txt, RSAKEY.key Приложил логи FRST, В архиве rykcrypt_files лежат зашифрованные файлы, а также текстовые файлы из ProgramData(Idk.txt, pket.txt, RSAKEY.key) В архиве encoderdecryption@gmail.com.zip, лежит exe файл из автозагрузки (пароль virus) FRST.txt Add -
voidcrypt Зашифрованные файлы
The_Immortal опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! Пару дней назад получили шифрование. Можно ли что-то с этим сделать? И как активный и актуальный KES мог такое пропустить? Спасибо! Addition.txt FRST.txt info+.zip -
voidcrypt зашифрованы файлы [CW-PA0687294351](spystar1@onionmail.com) в формате rar
vit akimov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте при перезагрузке компа вывалились все приложения переименовались ярлыки в [CW-PA0687294351](spystar1@onionmail.com) в формате rar как в правилах написано прилагаю архив с двумя файлами зашифрованными и пароль на архив virus так же прилагаю логи из программы farbar recovery scan tool Addition.txt FRST.txt [CW-PA0687294351](spystar1@onionmail.com) в формате rar.rar -
Здравствуйте. Ночью был зашифрован компьютер . На другой винчестер была установлена новая Win10 и с неё загружена программа drweb cureit которая нашла Trojan.encoder.34144 "Windows Session Manager.exe" и удалила его. 2 зашифрованных файла и требования отчёт FRST Извините не нашёл как к письму прикрепить файлы оригинальная операционная система загружается, но там всё заблокировано
-
voidcrypt Шифровальщик youhau@onionmail.org *.youhau
LostGod опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую. Сегодня ночью отработал шифровальщик. Соответственно все базы шифрованы. Будьте добры посмотрите и скажите есть надежда или нет. Благодарю. youhau@onionmail.org.7z Addition.txt FRST.txt -
voidcrypt Файлы зашифрованы Trojan.Encoder.29750
transdemail опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую! Шансов мало, но друг? FRST.txt kav.zip Addition.txt Shortcut.txt -
voidcrypt Зашифрована ОС Windows Server 2016
Oleg P опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Коллеги.ю добрый день. Зашифрован сервер с ОС Windows Server 2016 - предположительно, через уязвимость в протоколе RDP. Прилагаются следующие файлы: - Примеры зашифрованных файлов (3 шт.) - Открытый ключ шифрования (исходное расширение - key) - Баннер, оставленный злоумышленниками - Письмо, полученное от злоумышленников в ответ на письмо, отправленное нами (со всеми метаданными) Система не загружается ни в каком режиме, т.к. системные файлы, предположительно, также зашифрованы. Исходное расширение зашифрованных файлов - wixawm Ждем дальнейших инструкций. -
voidcrypt Шифровальщик %originalFileName%.(%someID%).(Folperdock@gmail.com).Godox
Александр Г. опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! досадная история ошибки: Создал на домашнем ПК пару виртуальных машин VirtualBox, поднял контроллер домена, работал под доменными учетками со сложными паролями. Вторую машину опубликовал в интернет по RDP с измененным TCP портом, но забыл про учетку локального администратора на ней с простым паролем. Чем и воспользовался злоумышленник :( , есть следы присутствия в системе в виде профилей пользователей, которых я не создавал. Один из дисков хоста был замаплен на виртуалку с правами по записи. Результат обнаружился спустя некоторое время в виде нестартующей виртуалки и заш -
Здравствуйте! Вирус зашифровал файлы, прилагаю файлы отчета Farbar, пару зашифрованных файлов и требование выкупа. Если нужен файл вируса - могу выслать. Прогнал вирус по VirusTotal, много совпадений с: VoidCrypt Были зашифрованы одновременно файлы на трёх компьютерах, в одно и то же время. Достаточно ли файлов отчета и примеров зашифрованных файлов с одного компьютера или отдельно с каждого компьютера надо? И, если надо отдельно по каждому компьютеру, то можно ли отчеты и файлы со всех компьютеров выложить в одной теме или создавать новые темы для каждого
- 2 ответа
-
- hiden_pro@aol.com
- шифровальщик
-
(и ещё 1 )
C тегом:
-
voidcrypt шифровальщик lossdata@tutanota.com
Андрей Г опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
lossdata@tutanota.com шифровальщик зашифровал все файлы на сервере. Прошу помощи. файла с требованиями на сервере нет. шифрование было прям на сервере запуском lossdata@tutanota.com.exe LogsFRST.rar Зашифрованные файлы.rar -
voidcrypt Атака Trojan.BAT.Delsha.c на сервер
ARgis опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В первый же день нового года была проведена атака на изолированный, как мне казалось, винсервер на виртуальной машине с небольшой базой, но все же важной. Антивирус Касперского распознал троян как Trojan.BAT.Delsha.c , который зашифровал как системные так и пользовательские файлы на машине. Стартовая страница машины теперь выглядит так https://ibb.co/ZYFHMht Кто-нибудь с таким сталкивался? Прилепляю 3 примера зашифрованных файлов Primer.zip -
voidcrypt Шифровальщик зашифровали мои файлы
IBRAGIM опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, мои файлы зашифровали, не знаю как попал вирус на комп вложить лог (Farbar Recovery Scan Tool) не получится, Windows 10 не запускается, пришлось ставит жесткий диск в другой комп. Я прикрепил файл который у меня есть до и после шифровании. Архив.zip -
Доброго, у меня две темы - 1. Есть сервер заражённый шифровальщиком с указанием почты - EnceryptedFiles@tutanota.com, имена файлов выглядят следующим образом - ИмяФайла.Расширение=[249B6518].email=[EnceryptedFiles@tutanota.com].ziggy Я получил на эти файлы декриптор, прилагаю его к письму, как отчёт с заражённого сервера. Вопрос состоит в том, что он не расшифровывает файлы, которые больше 800Mb. Мошенники пытаются это поправить, но у них ничего не получается пока. Я прошу помочь с этой проблемой, научить декриптор работать с большими файлами, если надо то предоставлю для тестов. Ну
- 6 ответов
-
- шифровка
- enceryptedfiles
-
(и ещё 1 )
C тегом:
-
voidcrypt Spade зашифровал файлы на ПК
broken опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, зашифрованы файлы spade, нужно расшифровать,помогите https://yadi.sk/d/KbkNREVK3JDJig- 1 ответ
-
- spade
- spadedecryptor
-
(и ещё 2 )
C тегом:
-
voidcrypt Помощь в расшифровке после действия шифровальщика spade
DIMS21 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
HEUR:Trojan-Ransom.Win32.Generic зашифровал все файлы в системе. Прилагаю логи, сообщение о выкупите. Файл Вируса имеется в архиве, но на форум я его не могу загрузить, больше 5 Мб. В системе установлен лицензионный KIS. CollectionLog-2020.08.28-14.21.zip Файлы и сообщение о выкупе.rar -
voidcrypt Файлы зашифрованы Trojan.Encoder.29750
ksanksan опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Файлы зашифрованы Trojan.Encoder.29750 Огромная просьба ответить в кратчайшие сроки CollectionLog-2020.06.10-16.48.zip -
voidcrypt Шифровальщик атаковал базы 1С
MirKraski опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. ПК подвергся атаке шифровальщика. Пострадали базы 1С. Прилагаю примеры зашифрованных файлов и логи сканирования FanBar Recovery. data.rar -
voidcrypt троян Шифровальщик .spade
Ivannik опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймал шифровальщик с текстом: Your ID :2XPU94ACJRDM6IZ our Email :SpadeEncrypt@tutanota.com In Case Of No Answer :SpadeEncrypt@protonmail.com скорее всего взломали через rdp, хотя порт не стандартный, пароли надежные, windows server 2016 файл: https://yadi.sk/d/KbkNREVK3JDJig Повреждено все: документы, база 1с Есть ли возможность восстановления? -
Добрый день. Прогулялась по сети вот такая гадость. Сообщений о выкупе и подобных файлов не обнаружено. Прикладываю образцы и результаты сканирования. Даже не получилось понять что именно это за штука. Извиняюсь за размеры образцов, тяжело найти маленькие файлы. образцы: https://cloud.mail.ru/public/vPpi/3LVdq1uVJ Addition.txt FRST.txt
-
voidcrypt Шифратор [EnceryptedFiles@tutanota.com].Encrypted
kenet42 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
FRST.txtfiles.7zДобрый день Поймали шифратор на сервер. Образцы и результаты сканирования Farbar Recovery Scan Tool во вложении. Подскажите, есть ли шанс расшифровать данные? Спасибо!- 2 ответа
-
- шифратор
- шифровальщик
-
(и ещё 1 )
C тегом:
-
Зашифровали файлы и у них изменилось окончание на *.[decodevoid@gmail.com][TQFHAEMWJL2UV01] Помогите пожалуйста
-
Добрый день зашифрованы данные на двух серверах, прошу Вашей помощи, файлы по инструкции прилагаю. Addition.txt FRST.txt зашифрованные фаилы и записка.7z
-
После проверки зашифрованного файла на ресурсе: https://www.nomoreransom.org/crypto-sheriff.php?lang=ru Возможно, Вы были заражены "CryptXXX V1" или "CryptXXX V2" или "CryptXXX V3"
-
voidcrypt Помогите расшифровать файлы расширение ninja
Igor00 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Помогите расшифровать файлы на компе. Все файлы зашифрованы и имеют расширение .[dr8002dr@mailfence.com][EIPDQY84TM6X2V5].ninja . При проверке диска Касперским на другом компе был найден trojan-ransom.win32.generic