Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

Выхватил вирус шифровальщик, зашифровались файлы разных типов.

При загрузке ПК сообщение: 

--------------------------------------------------------------------------------
    Место для Вашей рекламы
--------------------------------------------------------------------------------
    Вся Ваша информация (документы, базы данных, бэкапы)
    на этом компьютере была зашифрована.
    Для расшифровки обратитесь по нижеуказанным контактам.
    Ни в коем случае не изменяйте файлы!
    И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
    Каждый дешифратор - уникален, чужой - просто испортит Ваши файлы.
    Благодоря нам - вы можете усилить свою безопасность
    и предотвратить подобные ситуации!
--------------------------------------------------------------------------------
e-mail: rr0d@riseup.net
-----------------------------------
Ваш код для разблокировки: 7161834 
---------------------------------------------------------------
Внимание! В первом письме не прикрепляйте файлы для дешифровки.
Все инструкции вы получите в ответном письме.
--------------------------------------------------------------- 
Помогите пожалуйста.
Прилагаю несколько зашифрованных файлов, отчет AutoLogger и  Universal Virus Sniffer
OC Windows Server 2003

Зараженные.zip

CollectionLog-2016.09.26-10.10.zip

SERVDOP_2016-09-26_10-47-57.7z

Изменено пользователем Psyka
Опубликовано (изменено)

Сбрутфорсили Ваш дырявый дедик. Вас не учили обновления ставить на сервер?

Platform: Windows 2003  (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)
Изменено пользователем mike 1
Опубликовано

 

Сбрутфорсили Ваш дырявый дедик. Вас не учили обновления ставить на сервер?

Platform: Windows 2003  (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)

Все обновления, существующие в Центре обновлений установлены.

Опубликовано

Не заметно что-то. Должен быть установлен по крайней мере IE 8 и Service Pack 2. 

Опубликовано

Не заметно что-то. Должен быть установлен по крайней мере IE 8 и Service Pack 2. 

Стоял рядом сервер с этими обновлениями, но это мало ему помогло. Всего зашифровалось три сервера.

В итоге заплатил 30500 рублей жуликам и мне прислали файл расшифровки.

Теперь на входе внешней линии поставил Kerio Control и не буду париться. А всё произошедшее будет мне уроком.

Но нет худа без добра: руководство сразу же выделило почти миллион денег на новые серверы, новые ОС и прочее )) 

Опубликовано

 

Стоял рядом сервер с этими обновлениями, но это мало ему помогло. Всего зашифровалось три сервера.

На RDP пароли из скольких символов у вас стоят? 

 

+ Рекомендую ознакомиться  https://1cloud.ru/help/windows/windowssecurity

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • drKexit
      Автор drKexit
      Всем привет! Я столкнулся с такой же проблемой! Но не знаю как сделать текст для fixlist.txt?   
       

      Сообщение от модератора Mark D. Pearlstone Перенесено из темы
    • Денис1986
      Автор Денис1986
      На рабочем столе появилась надпись "Все важные файлы зашифрованы"
      И все важные файлы реально стали зашифрованы.
      Проверял разными антивирусными программами и утилитами.
      Надпись удалось убрать, но как расшифровать файлы не знаю.
      Прошу помочь в сложившейся ситуации.
       
      CollectionLog-2015.03.15-16.32.zip
    • Tktyf
      Автор Tktyf
      Помогите! Крик души! У меня на компьютере точно такая же проблема уже два дня! Всё слов-в-слово, что делать не знаю. Очень жалко данные! Я попробовала http://virusinfo.inf...ad.php?t=156188 все сделала на почту прислали ответ, но что делать с этим отчетом???? как понять что он мне говорит?
    • Arhishaban
      Автор Arhishaban
      Словил - троянская программа Trojan-Downloader.Win32.Genome.pxhy
      Файлы .doc, .pdf, .jpeg зашифрованы (.doc.D2B6 и т.п.)
       
      Проверил Касперским в итоге на карантине троянская программа HEUR:Trojan-Downloader.Win32.Generic
       
      Необработанные файлы - троянская программа Trojan-Downloader.Win32.Genome.pxhy
       
      Возможно исправить, расшифровать файлы?
       
      Спасибо!
    • Анатолий174
      Автор Анатолий174
      Как теперь восстановить все это не могу понять.
      CollectionLog-2015.03.09-20.06.zip
×
×
  • Создать...