1.5.1.0.id

  1. freeminder

    Решена с расшифровкой. Шифровальщик butterfly.iron@aol.com

    Добрый день. 22 июня был зашифрован компьютер. Вероятнее всего проник по RDP. Все требуемые процедурой файлы прилагаю. Антивируса не было (каюсь). Сейчас планирую приобрести Total Security. Временно работаю с другого жесткого диска на другой ос. Данная ОС и жесткий диск с момента заражения не...
  2. V

    Решена с расшифровкой. Просьба помочь с расшифровкой

    Здравствуйте! Файлы были зашифрованы вирусом-шифровальщиком скорее всего через подключение по RDP . По возможности просьба помочь с расшифровкой. Спасибо.
  3. S

    Решена с расшифровкой. Прошу помощи в расшифровке данных после шифровальщика 3nity@tuta.io

    Добрый день. Шифровальщик 3nity@tuta.io зашифровал бухгалтерию. Уже наверное типичная история: - Взломан компьютер по RDP - Создан "левый" пользователь admins. - У него на рабочем столе находятся папка с файлами taskmgr\ и manual.exe, который был среди активных процессов. - Результат - файлы...
  4. S

    Решена без расшифровки email-lybot@rape.lol.ver-CL 1.5.1.0.id

    Добрый день, Прошу вашей помощи с расшифровкой файлов на сервере. Логи FRST и зашифрованные файлы во вложении.
  5. H

    Решена с расшифровкой. Зашифровались файлы doubleoffset.

    Добрый день, произошла ситуация, на компе зашифровались файлы. Причину так и не смог найти . Просят связаться с 3nity@tuta.io Зашифрованы все файлы. Вид зашифрованных файлов email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-DoNotCopy.txt.doubleoffset Может, кто что подсказать?
  6. D

    Решена с расшифровкой. Расшифровка файлов .doubleoffset

    Добрый день! Нуждаюсь в вашей помощи в документов на сервере. В субботу, в промежутке с 01:20-02:30 поломали RDP, создав несколько учетных записей. В результате зашифровали все данные, потерли бэкапы, воспользовались учетными данными dropbox из браузера и удалили всю информацию с облака. Формат...
  7. S

    Решена с расшифровкой. Прошу помощи в расшифровке файлов doubleoffset

    Доброго времени суток, не давно обнаружили не приятную ситуацию, по RDP подключились к серверу организации и зашифровали все, а в месте с ним все компьютеры которые были включены в эту ночь, email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-, все файлы переименованы в таком роде, прикрепляю файлы. За...
  8. Vendygo

    Закрыто Поймали 3nity@tuta.io

    Здравствуйте. Поймали шифровальщик и по совпадению посыпался HDD, но успели снять логи с помощью Autologger. После этого HDD больше не определяется. Есть зашифрованная копия базы 1С которую очень надо восстановить. Кроме приложенных файлов ничего нет (нет ни тела вируса, ни нормальных файлов)...
  9. serg_KS

    Решена с расшифровкой. Помогите расшифровать.

    Зашифровало наш сервер вирусом email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-33637143_2335207630_DS180117112301.ZS2.doubleoffset. Просим помощи в расшифровке файлов. После шифрования, манипуляций с ОС не проводилось.
  10. V

    Решена с расшифровкой. Файлы зашифрованы doubleoffset ver-CL 1.5.1.0

    Добрый день! Некоторое время назад столкнулся с шифровальщиком, впрочем, зашифровал он только стандартные папки, почти ничего рабочего не пострадало. Но сейчас все же понадобился доступ к почтовой базе TheBat, которая все же оказалась зашифрована. Система уже переставлена, сейчас проблем и...
  11. G

    Решена с расшифровкой. Поработал шифровальщик 3nity@tuta.io.ver-CL 1.5.1.0.id

    Добрый день. Нужна помощь с расшифровкой файлов. 24 июня 2019г. на компьютер со статическим IP был запущен шифровальщик. все файлы были зашифрованы в виде email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИмяФайла.doubleoffset . Появились файлы Readme.txt с текстом "send your country and ip to...
  12. Z

    Решена с расшифровкой. Расшифровка файлов email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИМЯ ФАЙЛА.doubleoffset

    Здравствуйте! На сервере с win2003 хорошо поработал шифровальщик. Все данные на диске d были зашифрованы с именем email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-ИМЯ ФАЙЛА.doubleoffset. Системный диск был не тронут. Шифровальщик не нашел. Никаких манипуляций на сервере пока не производил...
  13. A

    Решена с расшифровкой. Помогите с расшифровкой и лечением email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-

    вчера зашифровались файлы на компьютере. подскажите, что можно сделать? в памяти болтается троян. где шифратор - не знаю.
  14. R

    Решена с расшифровкой. Шифратор 2 pc manual email-3nity@tuta.io.ver-CL 1.5.1.0.id-.

    Добрый день! Вчера взломали 2(два) Windows Server 2008 и все зашифровали. Пароль администратора поменяли.Через RDP... Пожалуйста помогите расшифровать!!! Троян очистили Drwebом (manual.exe-- trojan.encoder.567 найден на рабочем столе Администратора).Лог с 2 сервера.
  15. А

    Решена с расшифровкой. Помогите расшифровать архив 1С. Поработал шифровальщик email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset

    Добрый день! Помогите, пожалуйста, расшифровать архив 1С. 25.06.19 вирус атаковал сервер и зашифровал все, находящиеся на нем файлы, в том числе архивные базы данных. Логи снять не получилось, поскольку был взломан и изменен пароль администратора. При попытке обойти его, после перезапуска сервер...
  16. Nursultan

    Закрыто зашифровал весь ПК

    Здравствуйте! Зашифровал компьютер. сервер пк была RDP. видимо вирус зашифровал в буквальном смысле все. Я не думая что это вирус, отправил его на ребут. Эта была моя большая ошибка. Почему я не думал что это вирус, мы всегда подключались по rdp(было написано "Заблокирован Экран. что бы...
  17. M

    Решена с расшифровкой. Расшифровка файлов после шифровальщика email-3nity@tuta.io.ver-CL 1.5.1.0.id

    Добрый день. Прошу помощи с расшифровкой файлов. 25-06-2019 года вечером поймали шифровальщика email-3nity@tuta.io.ver-CL 1.5.1.0.id, предположительно по почте. Были зашифрованы все файлы на сервере, операционная система win2003. Сервер был выключен для возможной остановки работы шифровальщика...
  18. В

    Решена с расшифровкой. email-biger@x-mail.pro.ver-CL 1.5.1.0.id-2623411926-603483217603829188590266

    Помогите расшифровать. Вот несколько файлов к примеру.
  19. E

    Решена с расшифровкой. Зашифрованы файлы и базы 1С под Server 2012R2. 3nity@tuta.io.ver-CL 1.5.1.0.id Прошу помощи!

    Добрый день! Сегодня, 26.06.2019 в 13-30 были зашифрованы все файлы пользователей и базы 1С шифровальщиком mail-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-.rnd. Я сразу выключил сервер, но это не помогло - всё было зашифровано. С системой ничего не делал, но не даёт войти в систему, служба профилей...
  20. К

    Решена с расшифровкой. помощь в расшифровке email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname

    Добрый день, столкнулись с проблемой, шифровальщик зашифровал файлы в сети. email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname вот с таким именем и расширением doubleoffset. Если есть какое нибудь решение данной проблемы, прошу помощи. Судя по форуму такие расширения есть. Сейчас пытаюсь выяснить с...
Сверху Снизу