cryakl 1.5.1.0

  1. M

    В работе Расшифровка файлов после шифровальщика email-3nity@tuta.io.ver-CL 1.5.1.0.id

    Добрый день. Прошу помощи с расшифровкой файлов. 25-06-2019 года вечером поймали шифровальщика email-3nity@tuta.io.ver-CL 1.5.1.0.id, предположительно по почте. Были зашифрованы все файлы на сервере, операционная система win2003. Сервер был выключен для возможной остановки работы шифровальщика...
  2. В

    В работе email-biger@x-mail.pro.ver-CL 1.5.1.0.id-2623411926-603483217603829188590266

    Помогите расшифровать. Вот несколько файлов к примеру.
  3. К

    В работе помощь в расшифровке email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname

    Добрый день, столкнулись с проблемой, шифровальщик зашифровал файлы в сети. email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname вот с таким именем и расширением doubleoffset. Если есть какое нибудь решение данной проблемы, прошу помощи. Судя по форуму такие расширения есть. Сейчас пытаюсь выяснить с...
  4. K

    В работе Расшифровка файлов после 3nity@tuta.io

    Здравствуйте. Помогите пожалуйста расшифровать файлы. 23 июня 2019г. (выходной день) на компьютер был запущен шифровальщик (откуда именно так и не выяснил), стоит антивирус Microsoft Security Essentials. Все файлы были зашифрованы в виде email-3nity@tuta.io.ver-CL...
  5. D

    Решена с расшифровкой. email-3nity@tuta.io.ver-CL 1.5.1.0.id-

    Добрый день! Вчера взломали сервер 2008r2 и все зашифровали(( Помогите расшифровать, пожалуйста! Систему очистили, проверяли при помощи касперского диска восстановления, нашел троян на рабочем столе администратора. зашифрованные файлы https://cloud.mail.ru/public/4xju/Eb4VTSLm9 оригиналы...
  6. K

    В работе Вирус 3nity@tuta.io.ver-CL 1.5.1.0 зашифровал файлы.

    Добрый день. Вирус зашифровал данные на сервере. Создаются файлы с именем email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-*****.****.doubleoffset Требуют 1500$ На данный момент сборщик логов запустить нет возможности, работаю по RDP. Вирус и пару файлов в архивах. Прошу помочь. Для информации...
  7. A

    В работе Прошу помочь с шифровальщиком email-3nity@tuta.io.ver-CL 1.5.1.0(25.06.2019)

    Был взломан сервер Windows 2008 R2. Все файлы были зашифрованы и имеют расширение email-3nity@tuta.io.ver-CL 1.5.1.0 .doubleoffset. Часть файлов удалось восстановить с помощью резервных копий. Зашифрованные файлы .doubleoffsetо вложении, архив с паролем "vir". Сделал логи с помощью программы...
  8. О

    В работе Расшифровка .doubleoffset

    Добрый день! Очень нужна ваша помощь в расшифровке файлов и документов на сервере. Заражение произошло вчера, в промежутке с 17:30-20:00. Формат имен: "email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-LibreOffice 6.2.lnk.doubleoffse". К сожалению, в панике, удалил безвозвратно папку с самим...
  9. adastmin

    В работе помогите email-lybot@rape.lol.ver-CL 1.5.1.0.id-.fname-про.kmz.doubleoffset

    помогите победить вирус в README1.txt write you country to lybot@rape.lol
  10. N

    Решена с расшифровкой. Расшифровка email-butterfly.iron@aol.com.ver-CL 1.5.1.0.id-.fname-ХХХХХХХХХ.doubleoffset

    Здравствуйте. Помогите пожалуйста расшифровать файлы. 21 июня 2019г. на компьютер с удаленным доступом, в 1 час ночи был запущен шифровальщик. все файлы были зашифрованы. ввиде email-butterfly.iron@aol.com.ver-CL 1.5.1.0.id-.fname-ХХХХХХХХХ.doubleoffset Заранее Спасибо!
  11. L

    В работе Поработал шифровальщик 3nity@tuta.io

    Здравствуйте. Помогите пожалуйста расшифровать файлы. 24 июня 2019г. на компьютер с удаленным доступом, в 12 часов ночи был запущен шифровальщик. все файлы были зашифрованы. ввиде email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-1C Предприятие.lnk.doubleoffset . Появились файлы Readme.txt с...
  12. avtoradio

    В работе 3nity@tuta.io.ver-CL 1.5.1.0.id

    Кто-то занёс с почты, либо ломанули пасс на rdp. Логи FRST и файлы шифрованые и нет в архиве аттача.
  13. С

    В работе Шифровальщик 3nity@tuta.io Пожалуйста помогите!

    Здравствуйте. Помогите пожалуйста расшифровать файлы. 23 июня 2019г. (выходной день) на компьютер с удаленным доступом для бухгалтерии, в 14-19 был запущен шифровальщик из файла manual.exe, отключен антивирусник NOD32, а так же стерт журнал событий. около 16-50 уже все файлы были...
  14. K

    Решена с расшифровкой. У меня тоже email-3nity@tuta.io.ver-CL 1.5.1.0

    Друзья, выручайте, съел вирус базу 1С 8.3 и собственно, остальные файлы на сервере WS 2008 R2... Есть ли шансы на дешифровку "email-3nity@tuta.io.ver-CL 1.5.1.0"?..
  15. anyaspid

    В работе Расшифровка cryakl 1.5.1.0

    Доброго дня, уважаемые. Помогите пожалуйста в расшифровке. Формат имен: email-lybot@rape.lol.ver-CL 1.5.1.0.id-.fname-%ОРИГИНАЛЬНОЕ_ИМЯ.ОРИГИНАЛЬНОЕ_РАСШИРЕНИЕ%.doubleoffset
  16. R

    В работе Помогите расшифровать tuta.io.ver-CL 1.5.1.0.id- .doubleoffset

    Добрый день. Вирус зашифровал файлы в папке на сетевом хранилище. Прошу помощи в расшифровке.
  17. S

    В работе поймал шифровальщик Trojan.Encoder.567

    Приветствую господа! В общем утром зашел, а там сюрприз Во вложениях логи, файлы зараженный и нет и папка с самим шифровальщиком Можно ли расшифровать?
  18. P

    Решена с расшифровкой. 3nity@tuta.io Помощь в расшифровке

    Добрый день. Прошу помощи в расшифровке файлов
  19. S

    В работе 3nity@tuta.io.ver-CL 1.5.1.0 очередной зашифрован

    Взломали server 2012r2 через RDP под Администратором 23 июня ночью...почистили журнал безопасности даже в 1:40 ...а все файлы зашифрованы в районе 2:03 и дальше. По приходу в понедельник был на столе открыт некий manual.exe(шифровальщик) ...cureit его распознал как вирус и грохнул. По итогу...
  20. L

    В работе encryptor 1.5.2.0.vis

    Добрый день, под удар попало 2 машины и 1 сетевая папка. На одной из машин лежали файлы шифровщика(еще открытые), на второй машине был создан еще 1 пользователь, но та машина не так сильно важна как эта с сетевой папкой. Машины пока что не трогали, только собрали логи с 1 из них и все.
Сверху Снизу