Перейти к содержанию
Авторизация  
thecookie000

Шифровальшик HARMA [Harmahelp73@gmx.de].harma

Рекомендуемые сообщения

Добрый день. 
Попался на вирус harma.
Файлы почти все (некоторые пропускало, причем логики не понял) у всех
расширение
 
.id-36E5365D.[Harmahelp73@gmx.de].harma
 
в каждой папке как обычный текстовый файл с текстом. 

all your data has been locked us
You want to return?
Write email Harmahelp73@gmx.de or Harmahelp73@protonmail.com

Проверяю, все шифровано. 
 
Что касается бекапов ? 
У меня все бекапы удалило. Вместо них записало миллион файлов и удалило. 
диски с бекапама - удаляет, чистит, перетирает .
 
1С на сервере MSSQL зашифровало базы.
Не работает ничего. 
HYPER-V сервера - зашифровало .. Диски (.vhdx) через один.. логики не понял. 
 
Вышел на связь по почте.. Harmahelp73@protonmail.com.
Ответил "Пират" после не долгих переговоров было принято решение - платить.. 
Выслал мне кошелек - оплати и он мне выслал програмульку, я ей отсканировал систему.. сгенерировал ключ и отправил ему. он дал ключи для расшифровки. у меня есть 4 ключа. Они даются по  ID если что может кому-то подойдет - пишите выложу.
 
 
если нужно дополнительная инфа - спрашивайте, предоставлю.

 

Сообщение от модератора thyrex
Переехали в Беседку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Многие пишут что и как... Пишите сюда что б все знали как бороться и кто что пробует

я платил 1500$

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Добрый день. 

Попался на вирус harma.

Файлы почти все (некоторые пропускало, причем логики не понял) у всех

расширение

 

.id-36E5365D.[Harmahelp73@gmx.de].harma

 

в каждой папке как обычный текстовый файл с текстом. 

all your data has been locked us
You want to return?
Write email Harmahelp73@gmx.de or Harmahelp73@protonmail.com

Проверяю, все шифровано. 

 

Что касается бекапов ? 

У меня все бекапы удалило. Вместо них записало миллион файлов и удалило. 

диски с бекапама - удаляет, чистит, перетирает .

 

1С на сервере MSSQL зашифровало базы.

Не работает ничего. 

HYPER-V сервера - зашифровало .. Диски (.vhdx) через один.. логики не понял. 

 

Вышел на связь по почте.. Harmahelp73@protonmail.com.

Ответил "Пират" после не долгих переговоров было принято решение - платить.. 

Выслал мне кошелек - оплати и он мне выслал програмульку, я ей отсканировал систему.. сгенерировал ключ и отправил ему. он дал ключи для расшифровки. у меня есть 4 ключа. Они даются по  ID если что может кому-то подойдет - пишите выложу.

 

 

если нужно дополнительная инфа - спрашивайте, предоставлю.

 

Сообщение от модератора thyrex
Переехали в Беседку

 

 

Пришлите пожалуйста дешифратор, моя почта lorty2006@ya.ru

А еще лучше поделитесь им с разработчиками дешифраторов от антивирусных компаний, чтобы как можно меньше кормили этих негодяев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Всем привет!

 

Попался на шифровальщик харма. Очень долго искал вариант вернуть файлы в исходное состояние, в результате было принято решение платить хакеру. Файлы он открыл, но вопрос у меня остался:"Есть ли какой-то способ расшифровать файлы, которые зашифрованы? Как предостеречь себя от повторного шифрования?"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 


Как предостеречь себя от повторного шифрования?"
ссылка в предыдущем посте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А если есть шифрованные и их копии не шифрованные, то это поможет в расшифровке?

Так же попал на этот шифровальщик и потерял часть фоток :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Моя организация также попалась под этого шифровальщика. Только вчера сделал проброс портов на роутере для удаленного доступа по RDP и неуспел защититься, как уже сегодня мне сообщили, что все файлы на компе зашифрованные. Комп выступал в роли серверного. Даже Windows зашифрован, например, служба профилей и т.д. Есть ли способ восстановления кроме связи со злоумышленниками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Добрый день. 

Попался на вирус harma.

Файлы почти все (некоторые пропускало, причем логики не понял) у всех

расширение

 

.id-36E5365D.[Harmahelp73@gmx.de].harma

 

в каждой папке как обычный текстовый файл с текстом. 

all your data has been locked us
You want to return?
Write email Harmahelp73@gmx.de or Harmahelp73@protonmail.com

Проверяю, все шифровано. 

 

Что касается бекапов ? 

У меня все бекапы удалило. Вместо них записало миллион файлов и удалило. 

диски с бекапама - удаляет, чистит, перетирает .

 

1С на сервере MSSQL зашифровало базы.

Не работает ничего. 

HYPER-V сервера - зашифровало .. Диски (.vhdx) через один.. логики не понял. 

 

Вышел на связь по почте.. Harmahelp73@protonmail.com.

Ответил "Пират" после не долгих переговоров было принято решение - платить.. 

Выслал мне кошелек - оплати и он мне выслал програмульку, я ей отсканировал систему.. сгенерировал ключ и отправил ему. он дал ключи для расшифровки. у меня есть 4 ключа. Они даются по  ID если что может кому-то подойдет - пишите выложу.

 

 

если нужно дополнительная инфа - спрашивайте, предоставлю.

 

Сообщение от модератора thyrex
Переехали в Беседку

Добрый день!

Пришлите пожалуйста дешифратор для тестирования, моя почта timsvalbard@yandex.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,так же сегодня утром попался этот вирус,никакие файлы даже не нужны,кроме одной базы,для проги рабочей :help:  бекапы так же зашифрованы или удалены,на съемный носитель не делались...напишите,пожалуйста сюда alsamaro@inbox.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
27.09.2019 в 16:49, thecookie000 сказал:

Добрый день. 
Попался на вирус harma.
Файлы почти все (некоторые пропускало, причем логики не понял) у всех
расширение
 
.id-36E5365D.[Harmahelp73@gmx.de].harma
 
в каждой папке как обычный текстовый файл с текстом. 


all your data has been locked us
You want to return?
Write email Harmahelp73@gmx.de or Harmahelp73@protonmail.com

Проверяю, все шифровано. 
 
Что касается бекапов ? 
У меня все бекапы удалило. Вместо них записало миллион файлов и удалило. 
диски с бекапама - удаляет, чистит, перетирает .
 
1С на сервере MSSQL зашифровало базы.
Не работает ничего. 
HYPER-V сервера - зашифровало .. Диски (.vhdx) через один.. логики не понял. 
 
Вышел на связь по почте.. Harmahelp73@protonmail.com.
Ответил "Пират" после не долгих переговоров было принято решение - платить.. 
Выслал мне кошелек - оплати и он мне выслал програмульку, я ей отсканировал систему.. сгенерировал ключ и отправил ему. он дал ключи для расшифровки. у меня есть 4 ключа. Они даются по  ID если что может кому-то подойдет - пишите выложу.
 
 
если нужно дополнительная инфа - спрашивайте, предоставлю.

 

 

Сообщение от модератора thyrex
Переехали в Беседку

 

Пришлите прогу плиз, тоже все зашифровал. Спасибо. nickolayalexeenko@gmail.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ключ шифрования уникальный для каждого пострадавшего. Так что Вам не поможет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Приветствую!

Сегодня в 1.30 ночи этот вирус самораспространился по сети и серверам.

Удалились диски D насерверах и зашифровались файлы.

 

 

У кого есть утилита для лечения - пришлите пожалуйста на почту akardash@vilon.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

  • Похожий контент

    • От Ярослав Галянин
      Прошу помощи. поймал вирус шифровальщик со следующим расширением
      "id-46848650.[decrypt@europe.com].EUR"
      Поиски в интернете ничего не дали. дешифровальщикаа нет
    • От ofstd
      Добрый день. Прогулялась по сети вот такая гадость. Сообщений о выкупе и подобных файлов не обнаружено. 
      Прикладываю образцы и результаты сканирования. 
      Даже не получилось понять что именно это за штука.
       
      Извиняюсь за размеры образцов, тяжело найти маленькие файлы.

      образцы:
      https://cloud.mail.ru/public/vPpi/3LVdq1uVJ
      Addition.txt FRST.txt
    • От Rollerteh
      Добрый день!
      Помогите расшифровать файлы Caley.
      Предыстория: Сам файл вируса(?) good.exe как-то попал в систему 31.07 и ждал своего часа.
      16.09 в 19:05 видимо кто-то подключился, создал учетную запись update от которой велась "работа".
      Сам good.exe предположительно был запущен в 00:30 17-го и работал как минимум до 8:23, зашифровав все что можно.
      Файла с требованием выкупа нет. Предоставлены тестовые файлы из ms sql сервера.
      Система не переставлялась. Good.exe отключен из автозапуска, FRST снимал данные с "рабочей" системы.
      Файл шифровальшика good.exe есть, упакован в архив.
      caley.zip
      Addition.txt
    • От RedviKING
      Добрый день!
      Поймали шифровальщик на удаленном рабочем компе. Поражена оказалась только папка с общим доступом. Прикладываю зашифрованный и оригинальный файл, логи и записку
      Addition.txt FRST.txt 111.rar ВЕРНУТЬ ВАШИ ФАЙЛЫ.txt
    • От Yar
      Помогите дешифровать файлы! Пострадало очень много документов на рабочем компе.
      Вопросы.docx бирки на противогаз.doc ВЕРНУТЬ ВАШИ ФАЙЛЫ.txt RECOVER YOUR FILES.txt
×
×
  • Создать...