-
Похожий контент
-
Автор Viktorkmsfa
Здравствуйте , заразился сервер шифровлаьщиком , просьба помочь по очистке и возможно расшифровкой , логи прикладываю , спасибо за помощь
Addition.txt FRST.txt READ-ME.txt
-
Автор Alsodan
Добрый день!
Из-за ошибок настройки сервера были зашифрованы все файлы 1С и другие.
Поиск по не дал результатов, готовых дешифровщиков по видимому нет.
Можете помочь разобраться, что это за зараза?
Архив с образцами и сообщением от злоумышленников я приложил.
Также приложил отчеты FRST
Заранее огромное спасибо!
Decoded.zip Addition.txt FRST.txt
-
Автор LekTr
Добрый день. Прошу помочь с расшифровкой файлов после вируса-шифровальщика. Проник через удаленный рабочий стол.
Система была переустановлена т.к. перестала работать, восстановить не удалось. Расшифровщики все возможные в интернете перебрал, не подходят.
Данные из файла о выкупе:
Зашифрованные файлы и файл о выкупе прикладываю. Пароль: virus
Зашифрованные файлы.rar Addition.txt FRST.txt
-
Автор Zero69
Добрый день!
Столкнулись с проблемой шифровки всех файлов на ПК.
Системные файлы не затронуты - только пользовательские.
Пробовал расшифровать на сайте nomoreransom.org, но безуспешно.
Снять логи с ПК сейчас не возможно, в архив приложил 2 зашифрованных файла и txt файл с требованием выкупа.
virus.zip
-
Автор ToRaMoSoV
Здравствуйте, сегодня утром обнаружил, что мой компьютер с windows 10 был атакован вирусом шифровальщиком. Главная учётная запись (админ) была основной для использования удалённого управления через rdp. Я пробросив порт через роутер и купив статику, попал под брутфорс. Меня взломали в течении пары часов(атака началась в 23 по мск, а закончилась в 1-2 часу). По результатам которой все файлы были зашифрованы, службы виндовс отключены, а пароль от админки утерян. На рабочем столе учетки юзера я обнаружил записку (фото приложил). Также прикладываю фото файла. Архив и сам вирус я не обнаружил (читал похожие случаи)
l!lAll of your files are encrypted!!! To decrypt them send e-mail to this address: Write the ID in the email subject
ID: A6D959082E20B73AC6B59F6EBB230948
Email 1: reopening2025@gmail.com Telegram: @Rdp21
To ensure decryption you can send 1-2 files less than 1MB we will de
We have backups of all your files. If you dont pay us we will sell a and place them in the dark web with your companys domain extension.
IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLE WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
-

Рекомендуемые сообщения