1.6.id

  1. L

    Решена с расшифровкой. email-butterfly.iron@aol.com.ver-CS 1.6

    Прошу помощи в дешифровке файлов, зашифрованных вирусом. Расширения файлов .cs16. Запустить Farbar для диагностики нет возможности - файлы зашифрованы на файлохранилке, ОС которой не поддерживает запуск файлов, а локальных компьютеров более 100 (те, что успели проверить, чистые). Во вложениях -...
  2. P

    Решена без расшифровки Словили 3nity@tuta.io.ver-CS 1.6

    Вчера ночью словили 3nity@tuta.io.ver-CS 1.6. Самое важное лежит в архиве более 100гб. Помогите расшифровать.
  3. A

    Решена с расшифровкой. Шифровальщик 3nity@tuta.io.ver-CS 1.6.id-,fname

    Добрый вечер господа товарищи, вообщем и я поймал всем известного всем email-3nity@tuta.io.ver-CS 1.6.id-,fname ...................cs16? скорей всего через рдп на виртуальный Hyper-V win server 2008 r2. Как только заметили шифрованные файлы сервер был выключен. Какие мои дальнейшие действия?
  4. D

    Решена с расшифровкой. Пойман email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте! Сегодня ночью заразилась система Windows 2008 R2, зашифрованы все файлы на компьютере, хотелось бы восстановить файлы с базой 1С, ОС не так критично, можно переустановить. Помогите пожалуйста!
  5. B

    Решена без расшифровки Ночью была совевршена атака по RDP все за шифровало email-3nity@tuta.io.ver-CS 1.6.id

    С утра перестали работать работать все программы на компах фирмы, зашел проверил все заблоченно и имеет название email-3nity@tuta.io.ver-CS 1.6.id
  6. E

    Решена с расшифровкой. Шифровальщик 3nity@tuta.io.ver-CL 1.6.id need help

    Добрый день. Нужна помощь с расшифровкой файлов. На компьютере со статическим IP (сервер) был запущен шифровальщик. все файлы были зашифрованы в виде email-3nity@tuta.io.ver-CS 1.6.id-.fname-ИМЯ_ФАЙЛАcsv.cs16 Появились файлы Readme.txt с текстом "send your country and ip to 3nity@tuta.io" Логи и...
  7. U

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте. Гугл привел к вашему форуму. 27.06 около 23:30 на сервере отработал шифровальщик 3nity@tuta.io.ver-CS 1.6.id В сеансе локального админа было запущено приложение Encryptor 1.5.2.0.vis. Шифрованы практически все файлы. Включая ярлыки и многие приложения, типа Chrome. Скрипт сейчас...
  8. B

    Решена с расшифровкой. Шифровальщик email-butterfly.iron@aol.com.ver-CS 1.6.id-.fname-XXXXXX

    Доброго дня, Многоуважаемые! Молю о помощи! Ситуация аналогична этому случаю. Сегодня утром обнаружили. В событиях видны попытки брутфорса по RDP. Файлы прилагаю. Пожалуйста помогите!
  9. I

    Закрыто Шифровальщик email-3nity@tuta.io.ver-CS 1.6.id-.fname

    Всем добрый день email-3nity@tuta.io.ver-CS 1.6.id-.fname зашифровал все что было на сервере отсканировал FRST файлы во вложение
  10. H

    Решена без расшифровки Шифровальщик email-mr.yoba@aol.com.ver-CS 1.6 просим о помощи.

    Здравствуйте, Уважаемые. Просим помочь в расшифровке ресурсов пострадавших от вируса-шифровальщика email-mr.yoba@aol.com.ver-CS 1.6 Система Windows Server2008R2 64bit. Высылаем результаты сканирования на один из семи серверов.
  11. T

    Решена без расшифровки прошу помощи в расшифровке 3nity@tuta.io ver-CS 1.6.id-fname

    День добрый, имеется гипервизор Hyper-v (2ssd - raid1). На нем крутяться 3-и виртуалки. Везде стоит windows server 2012 R2. сам гипервизор не заражен, по словам владельцев. после обращения ко мне, сервер был погашен и сейчас находится в выключеном состоянии. с 2-мя из виртуалок, готовы...
  12. J

    Решена без расшифровки прошу помочь в расшифровке вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-fname

    прошу помочь в расшифровке вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-fname. Система Windows Server2008R2 64bit очень похоже на тему https://safezone.cc/threads/proshu-pomoschi-v-reshenie-rasshifrovki-virusa-shifrovalschika-email-3nity-tuta-io-ver-cs-1-6-id-fname.33367/
  13. A

    Закрыто шифровальщик encryptor 1.5.2.0.vis 3nity@tuta.io

    Добрый день. Зашифровали весь сервер. Подскажите что можно сделать?
  14. N

    Решена с расшифровкой. Помощь в расшифровке файлов 3nity@tuta.io

    Добрый день! Ночью в сеть вторгся хакер и вручную зашифровал ряд важных файлов. Высылаю Вам лог с помощью AutoLogger.exe, программу которой он шифровал и несколько зашифрованных файлов
  15. B

    Решена с расшифровкой. Шифровальщик Encryptor 1.5.2.9.vis

    Добрый день. Помогите пожалуйста с неожиданно нагрянувшей бедой: Подключившись утром к серверу через RDP увидел открытое окно шифровальщика и файл README. На всех дисках файлы зашифрованы с именами вида "email-3nity@tuta.io.ver-CS 1.6.id-.fname-NTDETECT.COM.cs16" В файле по тексту только адрес...
  16. K

    Решена с расшифровкой. прошу помощи в решение расшифровки вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-.fname

    прошу помощи в решение расшифровки вируса-шифровальщика email-3nity@tuta.io.ver-CS 1.6.id-.fname
  17. F

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте! Вчера взломали сервер 2008r2 и все зашифровали. Помогите расшифровать, пожалуйста!
  18. O

    Решена без расшифровки Trojan-Ramson.win32.cryakl.gen

    Доброе утро. Нужна помощь. Хулиганы зашифровали сервер. На котором 1С и все доки фирмы. Вирус закинули через учётку разработчиков, которые нам 1с8 дорабатывают . Со вчерашнего дня На сами файлы посмотрели, там уже реально что-то шифруют.
  19. M

    Решена без расшифровки 3nity@tuta.io.ver-CS 1.6.id

    Зашифрован Windows сервер 2003, система не загружается. Надо собрать логи? Прилагаю зашифрованный и оригинальный файл. **После лечения вложение удалить.
  20. J

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id

    Добрый день Прошу помощи. Системный диск к сожалению восстановил из образа поверх зараженного (очень извиняюсь - но в первые в такой ситуации и не знал что нужно было сохранить систему) Примеры файлов и их исходники во вложении. Пожалуйста помогите!
Сверху Снизу