Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

Придя на работу, сообщили, что не работает 1С.

По итогу на сервере тьма файлов "Имя"_.p7b.{travolta_john@aol.com}GUN.

Перерыл все, перепробовал и уже смирился, что конец моей работе здесь, т.к. резервная копия тоже была зашифрована. Может подскажет кто, есть хоть какой-то шанс, что в скором времени мне смогут помочь в этом вопросе?

Заранее благодарю за ответ.

Загрузил бы файлы, но не могу. 

Изменено пользователем EasyCat
Опубликовано (изменено)

Здравствуйте!

 

Порядок оформления запроса о помощи

 

есть хоть какой-то шанс

К сожалению, это GlobeImposter и расшифровки для него нет.

 

И не будет в ближайшее время? 

Изменено пользователем EasyCat
Опубликовано

Сомнительно.

Извините за неправильную регистрацию темы. И спасибо за ответ.

Очень жаль, много информации пропало. 

  • 2 месяца спустя...
Опубликовано

Добрый день.

У меня такая же проблема с этим вирусом. Целое воскресенье шёл подбор пароля на сервер и в конце концов взломав запустили шифровальщик. Файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen.

В поддержке написали:

Коллеги из Вирусной Лаборатории сообщили, что файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen. К сожалению, расшифровка файлов на данный момент не возможна. При шифровании данных, злоумышленники использовали обновленные алгоритмы шифрования, которые на текущий момент не поддаются расшифровке без уникального ключа, который хранится на серверах злоумышленников. 

Опубликовано

шёл подбор пароля на сервер и в конце концов взломав

Смените важные пароли на сложные. (И не пишите в чужой теме. В этом разделе это считается нарушением правил).

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Николай Щипунов
      Автор Николай Щипунов
      Добрый день!
       
      Компьютер пользователя атакован вирусом-шифровальщиком. Предположительный канал проникновения - доступ к удаленному рабочему столу через протокол RDP.
      Образцы файлов и записка вымогателей находятся в файле samples.zip. Незашифрованные версии файлов имеются и могут быть предоставлены по запросу.
      Сам файл шифровальщика найден и может быть предоставлен дополнительно по запросу.
       
      Операционная система  была переустановлена. Farbar Recovery Scan Tool запускалась в чистой среде.
      samples.zip Addition.txt FRST.txt
    • Poliarnii
      Автор Poliarnii
      Добрый день можете помочь расшифровать
    • UcherMD1408
      Автор UcherMD1408
      27.04.2025 при включении рабочих компьютеров в частной сети (сеть из 3-х компьютеров с выходом в интернет через роутер Keenetic Air) при входе в Windows 10 Pro ПК стали появляться сообщения на синем экране Your computer is encrypted We encrypted and stolen all of your files. При дальнейшем входе в систему на каждом компьютере было обнаружено, что все файлы с данными зашифрованы, ярлыки имеют неопознанный вид, расширения у файлов .1cxz. Файлы не открываются. На одном компьютере при входе в систему появляется надпись Службе "Служба профилей пользователей" не удалось войти в систему Невозможно загрузить профиль пользователя. При запуске приложений на одном компьютере возникают ошибки, программы не запускаются. При обращении к провайдеру, предоставляющего Internet, для оказания посильной помощи, нам был прислан MBSetup для сканирования и лечения. После его запуска   на одном ПК, были обнаружены потенциальные угрозы и отправлены в карантин, после чего ряд программ также перестали открываться.  Нужна помощь в ликвидации шифровальщика и расшифровке файлов с данными. 
      #HowToRecover.txt  FRST.txt Addition.txtMalwarebytes Отчет о проверке 2025-04-28 113145.txtАрхив файлов.7z
    • infort
      Автор infort
      Здравствуйте!
      Зашифрованы все файлы на компьютере (trojan.encoder.36031)
      FRST.7z Files.7z
    • DmitriyDy
      Автор DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
×
×
  • Создать...