trojan.encoder

  1. oleglux82

    Решена с расшифровкой. Помогите. Шифровальщик email-sugarman@tutamail.com.ver-CS 1.6.id-.fname

    Здравствуйте! Помогите, пожалуйста, расшифровать. 1. Система не переустанавливалась. 2. Прикладываю архив с зашифрованными файлами и запиской о выкупе 3. Файл шифровальщика, не удалось найти. 4. Прикладываю логи. Есть еще оригинал и зашифрованный файл, но его размер 1.0Гб. Напишите, если...
  2. M

    В работе sugarman@tutamail.com.ver-CS 1.6 зашифровал данные

    Проникли на Компьютер Win7 Pro x64 с включенной службой RDP и с проброшенным портом на роутере для доступа через интернет, запустили программу шифрования всех файлов на дисках и папок с общим доступом по сети. Во вложении примеры 3х файлов зашифрованные и оригинал, а также README от...
  3. Decade

    Решена с расшифровкой. Шифровальщик email-sugarman@tutamail.com.ver-CS 1.6.id-.fname

    Здравствуйте! Помогите, пожалуйста, с расшифровкой от email-sugarman@tutamail.com.ver-CS 1.6.id-.fname. 1. Жесткий диск с зараженной ОС отключен. 2. Зашифрованніе файлы прикреплены. Подскажите, какие еще сведения Вам необходимо предоставить? Спасибо!
  4. V

    В работе Зашифрованы файлы email-sugarman@tutamail.com.ver-CS 1.6.id

    Добрый день. Зашифровались файлы. Пример файлов, логи FRST и тело вируса приложил Пароль на файл с телом 88888888
  5. T

    Решена с расшифровкой. email-sugarman@tutamail.com.ver-CS 1.6.id-.fname

    Добрый день! В поймал данное чудо плиз помогите если есть такая возможность логи и тд и тп. выложу вечером с работы вернусь)))
  6. 5

    Решена с расшифровкой. 3nity@tuta.io.ver-CS 1.6.id Шифратор отработал.

    Здравствуйте. Прошу помощи в расшифровке. Тело шифратора в одном и пары файлов + файл с контактом вымогателя в другом архиве. Шифратор был пойман запущенным, но отработавшим.
  7. S

    Решена с расшифровкой. sugarman@tutamail.com

    все стандартно, атака через RDP зашифровано все, включая резервные копии тело вируса не могу найти
  8. B

    В работе Вирус Шифровальщик email-sugarman@tutamail.com

    Доброе утро! Требуется помощь в расшифровке файлов. Схватил аж на 5 сервероd 2008r2 и на рабочую станцию. Логи прикрепил, плюс несколько зараженных фалов вложил в архив.
  9. L

    Решена с расшифровкой. Шифровальщик зашифровал файлы

    Доброе утро. Сегодня обнаружил у себя на компьютере, что большая часть файлов, а именно документов была зашифрована шифровальщиком. Файлы стали вида email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-[имяфайла].cs16. Удалось найти тело шифровальщика, прикрепил во вложении согласно инструкции...
  10. L

    Закрыто Вирус зашифровал все файлы на компьютере с расширением cs16

    Добрый день. Прошу помощи, сегодня обнаружил на своем компьютере следы вируса-шифровальщика, пострадало большинство документов. Документы переименованы по следующему шаблону: email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-[имя исходного файла].cs16. Удалось найти программу-шифратор, а также...
  11. Y

    В работе Шифровальщик sugarman@tutamail.com

    Добрый день! Поймали на сервер шифровальщик sugarman@tutamail.com. В каждой папке есть файл README.TXT где написано send your country and ip to sugarman@tutamail.com Все зашифрованные файлы выглядят типа email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16 Появился новый...
  12. Login_OFF

    Решена с расшифровкой. Шифровальщик sugarman@tutamail.com

    Здравствуйте, сегодня ночью в 4 утра заразился сервер, зашифровал все что мог сейчас сервер загружается только в SAFE MODE, во временном системном профиле, запустить что-то тяжёлое не получится В приложении: - FRST.logs.zip логи FRST; - файлы.zip пример файлов зашифрованных и оригиналов; -...
  13. Sergalei

    Решена с расшифровкой. Шифровальщик sugarman@tutamail.com

    Вчера ночью проник злодей, зашифровал все что мог, походу сбрутил админа. Самая печаль, базы скуля. В приложении: - логи FRST; - пример файлов зашифрованных и оригиналов; - текстовик вымогателя; Файл шифровальщика не нашел, хотя скорее не знаю где искать. Очень надеюсь на вашу помощь. Заранее...
  14. Е

    Решена с расшифровкой. Прошу помочь с расшифровкой файлов

    Пришёл утром в офис обнаружил у себя на компьютере и на сервере, что поработал шифровальщик, на моём компьютере пострадало практически всё, а на сервере БД 1С, прошу помочь с расшифровкой.
  15. T

    Решена с расшифровкой. email-sugarman@tutamail.com.ver-CS 1.6.id-.fname

    Проник к знакомому через RDP, пользователь после шифрования несколько раз перезагружал ПК. Тело шифровальщика не нашел.
  16. Arva

    Решена с расшифровкой. Шифровальщик sugarman@tutamail.com

    Здравствуйте. Взломали сервер через RDP, добавлен пользователь admins, у этого пользователя на рабочем столе находился экзешник шифратора. Так же удалось найти файл Readme.txt который возможно содержит открытые ключи для шифрования, во всяком случае он сильно отличается от всех остальных...
  17. V

    В работе Взломали сервер через RDP и зашифровали Cryakl CS 16 версией от sugarman@tutamail.com

    Днем в воскресенье вскрыли сервер через RDP,создали пользователя admins и зашифровали сервер. Помогите расшифровать данные. Во вложения сам вирус и 2 архива с файлами, в каждом из архивов зашифрованная и не зашифрованные версии 1 и того-же файла.
  18. T

    В работе Вирус sugarman@tutamail.com

    Добрый день. Словил шифровальщик email-sugarman@tutamail.com.ver-CS 1.6.id-.fname Помогите пожалуйста. Восстановить хотя бы бэкап недельной давности
  19. Cubik10

    Решена с расшифровкой. Cryakl1.6 от sugarman

    Здравствуйте! Поймали вирус от sugarman@tutamail.com. RDP порты закрыли, вирус удален, пользователей лишних поудаляли. Можете ли помочь с расшифровкой файлов? Прилигаю предполагаемый оригинал и зашифрованный файл.
  20. S

    В работе email-mr.yoba@aol.com.ver-CS 1.6.id-

    Помогите, вся работа зашифрована, Windows работает, ничего не переустанавливалось.
Сверху Снизу