criptomangizmo все файл зашифрованы
-
Похожий контент
-
Автор yaregg
Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано.
При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать?
файлы.rarAddition.txtFRST.txt
-
Автор ahahahxdd
По дурости открыл данную вещь без виртуальной машины, через x64dbg:
https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
https://cloud.mail ru/public/kbre/tjmmsWNDM
CollectionLog-2026.01.06-20.25.zip
Успел уже сделать откат в точку восстановления винды
В сэндбоксе было подключение TCP 130.12.181.70:7000
-
Автор avkor66
Доброго дня всем форумчанам!
Настигла беда, поймали шифровальщик на рабочий сервер, зашифровал все текстовые документы, изображения, базы данных 1С и прочее, все файлы с расширением ".SanxK6eaA"
Пршлись по каждой папке, в каждой папке оставили файл с информацией о выкупе "SanxK6eaA.README.txt" с просьбой связаться по электронному адресу: mrbroock@msgsafe.io
Просят 1000$ и дают непонятные гарантии.
Kaspersky Internet Security нашел один вирус: "HEUR:Trojan.Multi.Runner.y" не знаю, относится он к шифровальщикам или нет, не знаю.
Сориентируйте пожалуйста по дальнейшим действиям
В приложении файлы зашифрованные, незашифрованные, требования, логи.
Заранее спасибо.
virus.zip
-
Автор Андрей121
Добрый вечер! Обнаружили что 21.06.2023 тихо взломали 2 наших сервера с помощью вируса шифровальщика вроде бы Trojan.Encoder.31074 (Lockbit 3). Обнаружил после того как пользователи начали жаловаться на то что документы не открываются. На сам рабочий стол доступ имелся и было обнаружено что лицензионного антивирусного программного обеспечения kaspersky endpoint security нигде нет. Решил написать пост в данной теме на форуме ( в dr web сразу отказались помочь т.к сказали что это невозможно, только сказали имя шифровальщика). Переписку с вымогателями не вел. Систему не лечил и не чистил. Очень нужна помощь по восстановлению данных.
-
Автор Guest239410
Добрый день, АРМ был заражен вирусом
помогите расшифровать файлы БД.
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти