cryakl 1.6

  1. V

    Закрыто Зашифрованы все Файлы . Прошу помочь!!!

    Доброй ночи! Прошу помочь с дешифровкой файлов.
  2. aleksey_chernov

    Решена с расшифровкой. Шифровальщик email-sugarman@tutamail.com.ver-CS 1.6.id-.fname.cs16

    Добрый вечер. Вчера вечером поймали по rdp шифровальщик. Все файлы пользователей зашифрованы. В системе появился пользователь admins, которого не было, в папке рабочего стола лежал manual06.07.exe. Переустановку Windows не производил. Логи, exe, зашифрованные файлы, сообщение прикрепляю.
  3. M

    Закрыто Пострадал шифровальщика sugarman@tutamail.com.ver-CS 1.6.id-.fname

    Помогите пожалуйста с расшифровкой.
  4. N

    Решена с расшифровкой. Словили шифровальщик sugarman@tutamail.com

    Добрый день, у моей знакомой зашифровали сервер, похоже тоже проникли через RDP, несмотря на нестандартный проброшенный порт. Остальные компы на ночь были выключены, поэтому пострадал только сервер. Так как есть прямой доступ к серверу, то через специальные возможности смог запустить консоль...
  5. N

    О защите от шифровальщиков Cryakl версии CS 1.6.id-.fname.cs16

    Доброго времени суток вам. Поймали по rdp шифровальщик, судя по всему через BlueKeep. Как я смотрю сейчас популярна тема шифровальщиков, и обходить вопросы защиты от них не стоит. Не знал, что проблема принимает настолько широкие обороты. 1. Как я понял, CS версию 1.6 лечить у вас пока нет...
  6. N

    Закрыто Шифровальщик email-sugarman@tutamail.com.ver-CS 1.6.id-.fname.cs16

    Доброго времени суток вам. Поймали по rdp шифровальщик, судя по всему через BlueKeep. Как я смотрю сейчас популярна тема шифровальщиков, и обходить вопросы защиты от них не стоит. Не знал, что проблема принимает настолько широкие обороты. 1. Как я понял, CS версию 1.6 лечить у вас пока нет...
  7. G

    Решена без расшифровки шифровальщик email-3nity@tuta.io.ver-CS 1.6.id

    Добрый день! Прошу, пожалуйста, помочь в расшифровке файлов. Шифровальщик email-3nity@tuta.io.ver-CS 1.6.id. Приложил два зашифрованых файла эксель и изображение, а также файлы анализатора. Файл вируса не нашел. Сервер несколько раз перегружался, сейчас в безопасном режиме без подключения к...
  8. F

    Решена с расшифровкой. Прошу помощи с расшифровкой mr.yoba@aol.com

    Здравствуйте! Прошу помочь с расшифровкой зашифрованных вирусом файлов.
  9. igor.potemkin33

    Решена без расшифровки trojan.encoder.567 ver-cs 1.6

    добрый день! поймал ночью, trojan.encoder.567 ver-cs 1.6 зашифровал базы и бэкапы от них, есть ли возможность востановить
  10. Y

    Решена с расшифровкой. Шифровальщик mr.yoba@aol.com помогите

    Добрый день email-mr.yoba@aol.com.ver-CS зашифровал файлы. Помогите с расшифровкой пожалуйста.
  11. M

    Решена с расшифровкой. Нужна расшифровка mr.yoba@aol.com

    Добрый день, кто-то заразил мой сервер, прошу помощи по расшифровке. Заранее благодарен.
  12. D

    Решена с расшифровкой. decrypt files ? write here mr.yoba@aol.com

    Прошу помощи в расшифровке файлов. Расширение cs16. Логи Farbar Recovery Scan Tool прикреплены.
  13. T

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id-.fname-.lnk.cs1 Помогите плиз в розшифровке

    Добрый вечер! хакнули рдп и в ручную запустили шифратор от админа, помогите с дешифратором.
  14. O

    Закрыто Зашифрованны файлы

    Всем доброго времени суток! Был сервер, с выпущенным наружу 3389 портом, за выходные сервер, был взломан. Все файлы на сервере приняли вид - email-3nity@tuta.io.ver-CS 1.6.id-.fname-unins000.exe.cs16, плюс файл readme.txt c содержанием - "send your country and ip to 3nity@tuta.io". Сервер был...
  15. L

    Решена с расшифровкой. email-butterfly.iron@aol.com.ver-CS 1.6

    Прошу помощи в дешифровке файлов, зашифрованных вирусом. Расширения файлов .cs16. Запустить Farbar для диагностики нет возможности - файлы зашифрованы на файлохранилке, ОС которой не поддерживает запуск файлов, а локальных компьютеров более 100 (те, что успели проверить, чистые). Во вложениях -...
  16. A

    Решена с расшифровкой. Шифровальщик 3nity@tuta.io.ver-CS 1.6.id-,fname

    Добрый вечер господа товарищи, вообщем и я поймал всем известного всем email-3nity@tuta.io.ver-CS 1.6.id-,fname ...................cs16? скорей всего через рдп на виртуальный Hyper-V win server 2008 r2. Как только заметили шифрованные файлы сервер был выключен. Какие мои дальнейшие действия?
  17. U

    Решена без расшифровки email-3nity@tuta.io.ver-CS 1.6.id

    Здравствуйте. Гугл привел к вашему форуму. 27.06 около 23:30 на сервере отработал шифровальщик 3nity@tuta.io.ver-CS 1.6.id В сеансе локального админа было запущено приложение Encryptor 1.5.2.0.vis. Шифрованы практически все файлы. Включая ярлыки и многие приложения, типа Chrome. Скрипт сейчас...
  18. S

    Закрыто Прошу помощи в расшифровке 2

    День добрый. Еще одна машина с такой же бедой, только файлы зашифрованы с одной только папке, которая является сетевой шарой. Логи и файлы во вложении. Порекомендуйте, как поступать в ЭТОМ случае.
Сверху Снизу