trojan-ransom.win32.cryakl

Все результаты по запросу trojan-ransom.win32.cryakl
  1. L

    Решена с расшифровкой. Зашифрованы файлы 3nity@tuta.io pc3

    Добрый день. Подверглись атаке шифроватора, пожалуйста, окажите помощь в расшифровке. Необходимые операции по логам АВЗ и отчётам FRST сделаны, и, прикреплены два шифрованных файла. Всё в zip файле вложения. Заранее большое спасибо!
  2. L

    Решена с расшифровкой. Зашифрованы файлы 3nity@tuta.io pc2

    Добрый день. Подверглись атаке шифроватора, пожалуйста, окажите помощь в расшифровке. Необходимые операции по логам АВЗ и отчётам FRST сделаны, и, прикреплены два шифрованных файла. Всё в zip файле вложения. Заранее большое спасибо!
  3. L

    Решена с расшифровкой. Зашифрованы файлы 3nity@tuta.io pc1

    Добрый день. Подверглись атаке шифроватора, пожалуйста, окажите помощь в расшифровке. Необходимые операции по логам АВЗ и отчётам FRST сделаны, и, прикреплены два шифрованных файла. Всё в zip файле вложения. Заранее большое спасибо!
  4. L

    Решена с расшифровкой. Зашифрованы файлы 3nity@tuta.io

    Добрый день. Попали на шифрование, через rdp по порту 3389 Во вложении zip с парой файлов шифроватора и логи с АВЗ согласно инструкции Просим оказать пассивную помощь. Заранее спасибо
  5. K

    Решена с расшифровкой. Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0

    Добрый день, уже помогли с расшифровкой домашнего компьютера(https://safezone.cc/threads/proshu-pomoch-s-shifrovalschikom-email-3nity-tuta-io-ver-cl-1-5-1-0.33110/), спасибо. Ситуация описана в теме по ссылке выше. Просьба помочь с рабочим компьютером.
  6. K

    Решена с расшифровкой. email-3nity@tuta.io.ver-CL 1.5.1.0

    Здраствуйте поймали и мы этот вирус. Отправили сервер на фирму нас обслуживающию они сохранили нам шифрованные файлы на флешку а сервак полностью переустановили стерев всё на нём. Подскажите как теперь расшифровать файлы? Что нужно зделать ? Заранее спасибо.
  7. G

    Решена с расшифровкой. Прошу помощи с расшифровкой файлов email-blackdragon43@yahoo.com_k1.ver-CL 1.5.1.

    Здравствуйте, нас также настигла эта беда, пошифровало 2 компа. Прошу помочь знающих с расшифровкой, как писали по таким же проблемам сделал сканирование с помощью FRST. Приложил архив с примерами и сканами FRST с двух компов
  8. K

    Решена с расшифровкой. Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0

    Здравствуйте, ночью 08 мая, как сказал системный администратор, был взлом локального компьютера сети(далее Work). Подобрали пароль к учетке удаленного рабочего стола. На нем был открыт удаленный рабочий стол домашнего компьютера(далее Home). По итогу оба зашифрованы. На рабочем столе Work был...
  9. S

    Решена с расшифровкой. Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0

    Здравствуйте. Похоже, я попал в ситуацию, аналогичную описаной В этой теме: https://safezone.cc/threads/shifrovalschik-ruch-v-shapke-napisano-encryptor-1-5-2-0-vis-email-3nity-tuta-io-ver-cl-1-5-1-0.33099/ Тоже был проброшен порт 3389 на одну из машин, подобран пароль и вручную запущен...
  10. B

    Решена с расшифровкой. Нужна помощь в расшифровке файлов после email-tapok@tuta.io.ver-CL 1.5.1.0

    Добрый день. Помогите, пожалуйста расшифровать файлы. Зашифровались. Систему могу восстановить из бэкапа, а вот базу не получится. Вид файлов такой email-tapok@tuta.io.ver-CL 1.5.1.0...
  11. g4ffi

    Решена с расшифровкой. Зашифрованы файлы 3nity@tuta.io

    Здравствуйте! Пошифровались все файлы, ведём переговоры с злоумышлинниками, но платить круглую сумму денег как-то не хочется. email-3nity@tuta.io.ver-CL 1.5.1.0.id-3705864535-633407178530667597858650.fname-Приложение №1 Список программ по рабочим местам.zip.doubleoffset
  12. roboc3po

    Решена с расшифровкой. Шифровальщик ruch (В шапке написано Encryptor 1.5.2.0.vis) email-3nity@tuta.io.ver-CL 1.5.1.0

    Друг поймал шифровальщика Каким то макаром был проброшен порт RDP 3389 на сервер (клянётся что сам не делал) Хакеры зашли по рдп с пользователем FRODO (пользователя небыло видимо эксплоит) На момет обнаружения висело подключение по РДП с адреса 194.61.24.160 (хостинг в нидерландах) Проброс...
  13. E

    Решена с расшифровкой. Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0

    1 апреля поймал эту заразу, поиски решений привели на Ваш форум, Я так полагаю ситуация аналогичная, пострадали несколько виртуалок и бекапный сервак... Во вложении образец зашифрованного файла, ридми вымогателей и результаты FRST . Пароль на архив - virus. Буду очень признателен за помочь.
  14. A

    Решена с расшифровкой. Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0.

    В поиске нашел аналогичную тему от апреля-месяца >>> https://safezone.cc/threads/zashifrovany-dannye-doubleoffset.33011/ Я так полагаю ситуация аналогичная, к сожалению зараза навалилась на гипервизор и несколько виртуалок в нем + зашифровал несколько важных бэкапов. В теме не нашел ответа...
  15. G

    Решена с расшифровкой. doubleoffset cryakl 1.5.1.0 зашифровал файлы

    Добрый день. 1 апреля было обнаружено, что очень много файлов на сервере были зашифрованы по типу email-3nity@tuta.io.ver-CL 1.5.1.0.id-1686805011-752263598150234684640340.fname-filename.txt.doubleoffer. Как он попал, неизвестно. По логам успел найти, что началось все 1 апреля в 5:34 по местному...
  16. K

    Решена с расшифровкой. Шифровальщик email-tapok@tuta.io.ver-CL 1.3.1.0

    такая же проблемы все файлы звшифрованы Win 2012 R2 шифровальщик попал скорее всего через RDP даже не могу понять через какого пользователя проник файлы и FRST во вложении...
  17. thyrex

    «Крякающий» шифровальщик

    Наконец-то нашлось время проанализировать один из распространенных в настоящее время шифровальщиков Trojan-Ransom.Win32.Cryakl по классификации Лаборатории Касперского (Trojan.Encoder.567 по классификации DrWeb - обращаю внимание на изменение номера). За это время произошла эволюция в работе...
  18. thyrex

    Шифровальщик [Trojan-Ransom.Win32.Cryakl, Trojan.Encoder.540]

    Начал распространение очередной шифровальщик Механизм распространения: вредоносное вложение в электронное письмо с темой о задолженности Шифруемые файлы: Механизм работы: что-то экзотическое, работающее на уровне службы, завязанной на svchost.exe. Скорее всего ключ шифрования получается с...
Сверху Снизу