ransomware

Все результаты по тегу ransomware
  1. Y

    Решена с расшифровкой. Шифровальщик mr.yoba@aol.com третий ПК

    еще один комп нашел
  2. Y

    Решена с расшифровкой. Шифровальщик mr.yoba@aol.com помогите

    Добрый день email-mr.yoba@aol.com.ver-CS зашифровал файлы. Помогите с расшифровкой пожалуйста.
  3. В

    Закрыто шифровальщик mr.yoba@aol.com

    что-то можно сделать ?
  4. M

    Решена с расшифровкой. Нужна расшифровка mr.yoba@aol.com

    Добрый день, кто-то заразил мой сервер, прошу помощи по расшифровке. Заранее благодарен.
  5. D

    Решена с расшифровкой. decrypt files ? write here mr.yoba@aol.com

    Прошу помощи в расшифровке файлов. Расширение cs16. Логи Farbar Recovery Scan Tool прикреплены.
  6. T

    Решена без расшифровки email-butterfly.iron@aol.com.ver-CS 1.6.id-.fname-...

    Здравствуйте, через RDP пролез шифровальщик. Сам exe обезвредил, запаковал(пароль - 123). Помогите расшифровать файлы.
  7. S

    Решена без расшифровки email-lybot@rape.lol.ver-CL 1.5.1.0.id

    Добрый день, Прошу вашей помощи с расшифровкой файлов на сервере. Логи FRST и зашифрованные файлы во вложении.
  8. T

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id-.fname-.lnk.cs1 Помогите плиз в розшифровке

    Добрый вечер! хакнули рдп и в ручную запустили шифратор от админа, помогите с дешифратором.
  9. O

    Закрыто Зашифрованны файлы

    Всем доброго времени суток! Был сервер, с выпущенным наружу 3389 портом, за выходные сервер, был взломан. Все файлы на сервере приняли вид - email-3nity@tuta.io.ver-CS 1.6.id-.fname-unins000.exe.cs16, плюс файл readme.txt c содержанием - "send your country and ip to 3nity@tuta.io". Сервер был...
  10. L

    Решена с расшифровкой. email-butterfly.iron@aol.com.ver-CS 1.6

    Прошу помощи в дешифровке файлов, зашифрованных вирусом. Расширения файлов .cs16. Запустить Farbar для диагностики нет возможности - файлы зашифрованы на файлохранилке, ОС которой не поддерживает запуск файлов, а локальных компьютеров более 100 (те, что успели проверить, чистые). Во вложениях -...
  11. H

    Решена с расшифровкой. Зашифровались файлы doubleoffset.

    Добрый день, произошла ситуация, на компе зашифровались файлы. Причину так и не смог найти . Просят связаться с 3nity@tuta.io Зашифрованы все файлы. Вид зашифрованных файлов email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-DoNotCopy.txt.doubleoffset Может, кто что подсказать?
  12. D

    Решена с расшифровкой. Расшифровка файлов .doubleoffset

    Добрый день! Нуждаюсь в вашей помощи в документов на сервере. В субботу, в промежутке с 01:20-02:30 поломали RDP, создав несколько учетных записей. В результате зашифровали все данные, потерли бэкапы, воспользовались учетными данными dropbox из браузера и удалили всю информацию с облака. Формат...
  13. S

    Решена с расшифровкой. Прошу помощи в расшифровке файлов doubleoffset

    Доброго времени суток, не давно обнаружили не приятную ситуацию, по RDP подключились к серверу организации и зашифровали все, а в месте с ним все компьютеры которые были включены в эту ночь, email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-, все файлы переименованы в таком роде, прикрепляю файлы. За...
  14. P

    Решена без расшифровки Словили 3nity@tuta.io.ver-CS 1.6

    Вчера ночью словили 3nity@tuta.io.ver-CS 1.6. Самое важное лежит в архиве более 100гб. Помогите расшифровать.
  15. A

    Решена с расшифровкой. Шифровальщик 3nity@tuta.io.ver-CS 1.6.id-,fname

    Добрый вечер господа товарищи, вообщем и я поймал всем известного всем email-3nity@tuta.io.ver-CS 1.6.id-,fname ...................cs16? скорей всего через рдп на виртуальный Hyper-V win server 2008 r2. Как только заметили шифрованные файлы сервер был выключен. Какие мои дальнейшие действия?
  16. D

    Решена с расшифровкой. Пойман email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте! Сегодня ночью заразилась система Windows 2008 R2, зашифрованы все файлы на компьютере, хотелось бы восстановить файлы с базой 1С, ОС не так критично, можно переустановить. Помогите пожалуйста!
  17. B

    Решена без расшифровки Ночью была совевршена атака по RDP все за шифровало email-3nity@tuta.io.ver-CS 1.6.id

    С утра перестали работать работать все программы на компах фирмы, зашел проверил все заблоченно и имеет название email-3nity@tuta.io.ver-CS 1.6.id
  18. E

    Решена с расшифровкой. Шифровальщик 3nity@tuta.io.ver-CL 1.6.id need help

    Добрый день. Нужна помощь с расшифровкой файлов. На компьютере со статическим IP (сервер) был запущен шифровальщик. все файлы были зашифрованы в виде email-3nity@tuta.io.ver-CS 1.6.id-.fname-ИМЯ_ФАЙЛАcsv.cs16 Появились файлы Readme.txt с текстом "send your country and ip to 3nity@tuta.io" Логи и...
  19. U

    Решена без расшифровки расшифровка email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте. Гугл привел к вашему форуму. 27.06 около 23:30 на сервере отработал шифровальщик 3nity@tuta.io.ver-CS 1.6.id В сеансе локального админа было запущено приложение Encryptor 1.5.2.0.vis. Шифрованы практически все файлы. Включая ярлыки и многие приложения, типа Chrome. Скрипт сейчас...
  20. Vendygo

    Закрыто Поймали 3nity@tuta.io

    Здравствуйте. Поймали шифровальщик и по совпадению посыпался HDD, но успели снять логи с помощью Autologger. После этого HDD больше не определяется. Есть зашифрованная копия базы 1С которую очень надо восстановить. Кроме приложенных файлов ничего нет (нет ни тела вируса, ни нормальных файлов)...
Назад
Сверху Снизу