Перейти к содержанию

Зашифрованы файлы Trojan.Encoder.11539


Рекомендуемые сообщения

Добрый день.

Придя на работу, сообщили, что не работает 1С.

По итогу на сервере тьма файлов "Имя"_.p7b.{travolta_john@aol.com}GUN.

Перерыл все, перепробовал и уже смирился, что конец моей работе здесь, т.к. резервная копия тоже была зашифрована. Может подскажет кто, есть хоть какой-то шанс, что в скором времени мне смогут помочь в этом вопросе?

Заранее благодарю за ответ.

Загрузил бы файлы, но не могу. 

Изменено пользователем EasyCat
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

есть хоть какой-то шанс

К сожалению, это GlobeImposter и расшифровки для него нет.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

есть хоть какой-то шанс

К сожалению, это GlobeImposter и расшифровки для него нет.

 

И не будет в ближайшее время? 

Изменено пользователем EasyCat
Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Добрый день.

У меня такая же проблема с этим вирусом. Целое воскресенье шёл подбор пароля на сервер и в конце концов взломав запустили шифровальщик. Файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen.

В поддержке написали:

Коллеги из Вирусной Лаборатории сообщили, что файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen. К сожалению, расшифровка файлов на данный момент не возможна. При шифровании данных, злоумышленники использовали обновленные алгоритмы шифрования, которые на текущий момент не поддаются расшифровке без уникального ключа, который хранится на серверах злоумышленников. 

Ссылка на комментарий
Поделиться на другие сайты

шёл подбор пароля на сервер и в конце концов взломав

Смените важные пароли на сложные. (И не пишите в чужой теме. В этом разделе это считается нарушением правил).
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DmitriyDy
      Автор DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • Sergey Bondarev
      Автор Sergey Bondarev
      Здравствуйте! Нас взломали, пока не пойму как, разбираюсь. После себя хакеры подчистили все файлы и логи. Отправляю Вам: на пробу несколько зашифрованных файлов, результаты работы программы Farbar Recovery Scan Tool И письмо от хакеров. Спасибо _files.rar
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
×
×
  • Создать...