ransomware

Все результаты по тегу ransomware
  1. B

    Решена с расшифровкой. Шифровальщик email-butterfly.iron@aol.com.ver-CS 1.6.id-.fname-XXXXXX

    Доброго дня, Многоуважаемые! Молю о помощи! Ситуация аналогична этому случаю. Сегодня утром обнаружили. В событиях видны попытки брутфорса по RDP. Файлы прилагаю. Пожалуйста помогите!
  2. I

    Закрыто Шифровальщик email-3nity@tuta.io.ver-CS 1.6.id-.fname

    Всем добрый день email-3nity@tuta.io.ver-CS 1.6.id-.fname зашифровал все что было на сервере отсканировал FRST файлы во вложение
  3. H

    Решена без расшифровки Шифровальщик email-mr.yoba@aol.com.ver-CS 1.6 просим о помощи.

    Здравствуйте, Уважаемые. Просим помочь в расшифровке ресурсов пострадавших от вируса-шифровальщика email-mr.yoba@aol.com.ver-CS 1.6 Система Windows Server2008R2 64bit. Высылаем результаты сканирования на один из семи серверов.
  4. T

    Решена без расшифровки прошу помощи в расшифровке 3nity@tuta.io ver-CS 1.6.id-fname

    День добрый, имеется гипервизор Hyper-v (2ssd - raid1). На нем крутяться 3-и виртуалки. Везде стоит windows server 2012 R2. сам гипервизор не заражен, по словам владельцев. после обращения ко мне, сервер был погашен и сейчас находится в выключеном состоянии. с 2-мя из виртуалок, готовы...
  5. serg_KS

    Решена с расшифровкой. Помогите расшифровать.

    Зашифровало наш сервер вирусом email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-33637143_2335207630_DS180117112301.ZS2.doubleoffset. Просим помощи в расшифровке файлов. После шифрования, манипуляций с ОС не проводилось.
  6. J

    Решена без расшифровки прошу помочь в расшифровке вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-fname

    прошу помочь в расшифровке вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-fname. Система Windows Server2008R2 64bit очень похоже на тему https://safezone.cc/threads/proshu-pomoschi-v-reshenie-rasshifrovki-virusa-shifrovalschika-email-3nity-tuta-io-ver-cs-1-6-id-fname.33367/
  7. A

    Закрыто шифровальщик encryptor 1.5.2.0.vis 3nity@tuta.io

    Добрый день. Зашифровали весь сервер. Подскажите что можно сделать?
  8. V

    Решена с расшифровкой. Файлы зашифрованы doubleoffset ver-CL 1.5.1.0

    Добрый день! Некоторое время назад столкнулся с шифровальщиком, впрочем, зашифровал он только стандартные папки, почти ничего рабочего не пострадало. Но сейчас все же понадобился доступ к почтовой базе TheBat, которая все же оказалась зашифрована. Система уже переставлена, сейчас проблем и...
  9. G

    Решена с расшифровкой. Поработал шифровальщик 3nity@tuta.io.ver-CL 1.5.1.0.id

    Добрый день. Нужна помощь с расшифровкой файлов. 24 июня 2019г. на компьютер со статическим IP был запущен шифровальщик. все файлы были зашифрованы в виде email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИмяФайла.doubleoffset . Появились файлы Readme.txt с текстом "send your country and ip to...
  10. N

    Решена с расшифровкой. Помощь в расшифровке файлов 3nity@tuta.io

    Добрый день! Ночью в сеть вторгся хакер и вручную зашифровал ряд важных файлов. Высылаю Вам лог с помощью AutoLogger.exe, программу которой он шифровал и несколько зашифрованных файлов
  11. B

    Решена с расшифровкой. Шифровальщик Encryptor 1.5.2.9.vis

    Добрый день. Помогите пожалуйста с неожиданно нагрянувшей бедой: Подключившись утром к серверу через RDP увидел открытое окно шифровальщика и файл README. На всех дисках файлы зашифрованы с именами вида "email-3nity@tuta.io.ver-CS 1.6.id-.fname-NTDETECT.COM.cs16" В файле по тексту только адрес...
  12. K

    Решена с расшифровкой. прошу помощи в решение расшифровки вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-.fname

    прошу помощи в решение расшифровки вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-.fname
  13. Z

    Решена с расшифровкой. Расшифровка файлов email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИМЯ ФАЙЛА.doubleoffset

    Здравствуйте! На сервере с win2003 хорошо поработал шифровальщик. Все данные на диске d были зашифрованы с именем email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИМЯ ФАЙЛА.doubleoffset. Системный диск был не тронут. Шифровальщик не нашел. Никаких манипуляций на сервере пока не производил...
  14. A

    Решена с расшифровкой. Помогите с расшифровкой и лечением email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-

    вчера зашифровались файлы на компьютере. подскажите, что можно сделать? в памяти болтается троян. где шифратор - не знаю.
  15. R

    Решена с расшифровкой. Шифратор 2 pc manual email-3nity@tuta.io.ver-CL 1.5.1.0.id-.

    Добрый день! Вчера взломали 2(два) Windows Server 2008 и все зашифровали. Пароль администратора поменяли.Через RDP... Пожалуйста помогите расшифровать!!! Троян очистили Drwebом (manual.exe-- trojan.encoder.567 найден на рабочем столе Администратора).Лог с 2 сервера.
  16. F

    Решена без расшифровки Помощь в расшифровке зашифрованных файлов на сервере 2008r2

    Здравствуйте! Вчера взломали сервер 2008r2 и все зашифровали. Помогите расшифровать, пожалуйста!
  17. S

    Закрыто Прошу помощи в расшифровке 2

    День добрый. Еще одна машина с такой же бедой, только файлы зашифрованы с одной только папке, которая является сетевой шарой. Логи и файлы во вложении. Порекомендуйте, как поступать в ЭТОМ случае.
  18. А

    Решена с расшифровкой. Расшифровать архив 1С. шифровальщик email-3nity@tuta.io.ver-CL 1.5.1.0

    Добрый день! Помогите, пожалуйста, расшифровать архив 1С. 25.06.19 вирус атаковал сервер и зашифровал все, находящиеся на нем файлы, в том числе архивные базы данных. Логи снять не получилось, поскольку был взломан и изменен пароль администратора. При попытке обойти его, после перезапуска сервер...
  19. O

    Решена без расшифровки Trojan-Ramson.win32.cryakl.gen

    Доброе утро. Нужна помощь. Хулиганы зашифровали сервер. На котором 1С и все доки фирмы. Вирус закинули через учётку разработчиков, которые нам 1с8 дорабатывают . Со вчерашнего дня На сами файлы посмотрели, там уже реально что-то шифруют.
  20. M

    Решена без расшифровки 3nity@tuta.io.ver-CS 1.6.id

    Зашифрован Windows сервер 2003, система не загружается. Надо собрать логи? Прилагаю зашифрованный и оригинальный файл. **После лечения вложение удалить.
Назад
Сверху Снизу