Перейти к содержанию

Зашифровались файлы и базы расширением *.prod


Рекомендуемые сообщения

Здравствуйте!

Выхватил вирус шифровальщик, зашифровались файлы разных типов.

При загрузке ПК сообщение: 

--------------------------------------------------------------------------------
    Место для Вашей рекламы
--------------------------------------------------------------------------------
    Вся Ваша информация (документы, базы данных, бэкапы)
    на этом компьютере была зашифрована.
    Для расшифровки обратитесь по нижеуказанным контактам.
    Ни в коем случае не изменяйте файлы!
    И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
    Каждый дешифратор - уникален, чужой - просто испортит Ваши файлы.
    Благодоря нам - вы можете усилить свою безопасность
    и предотвратить подобные ситуации!
--------------------------------------------------------------------------------
e-mail: rr0d@riseup.net
-----------------------------------
Ваш код для разблокировки: 7161834 
---------------------------------------------------------------
Внимание! В первом письме не прикрепляйте файлы для дешифровки.
Все инструкции вы получите в ответном письме.
--------------------------------------------------------------- 
Помогите пожалуйста.
Прилагаю несколько зашифрованных файлов, отчет AutoLogger и  Universal Virus Sniffer
OC Windows Server 2003

Зараженные.zip

CollectionLog-2016.09.26-10.10.zip

SERVDOP_2016-09-26_10-47-57.7z

Изменено пользователем Psyka
Ссылка на комментарий
Поделиться на другие сайты

Сбрутфорсили Ваш дырявый дедик. Вас не учили обновления ставить на сервер?

Platform: Windows 2003  (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

Сбрутфорсили Ваш дырявый дедик. Вас не учили обновления ставить на сервер?

Platform: Windows 2003  (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)

Все обновления, существующие в Центре обновлений установлены.

Ссылка на комментарий
Поделиться на другие сайты

Не заметно что-то. Должен быть установлен по крайней мере IE 8 и Service Pack 2. 

Стоял рядом сервер с этими обновлениями, но это мало ему помогло. Всего зашифровалось три сервера.

В итоге заплатил 30500 рублей жуликам и мне прислали файл расшифровки.

Теперь на входе внешней линии поставил Kerio Control и не буду париться. А всё произошедшее будет мне уроком.

Но нет худа без добра: руководство сразу же выделило почти миллион денег на новые серверы, новые ОС и прочее )) 

Ссылка на комментарий
Поделиться на другие сайты

 

Стоял рядом сервер с этими обновлениями, но это мало ему помогло. Всего зашифровалось три сервера.

На RDP пароли из скольких символов у вас стоят? 

 

+ Рекомендую ознакомиться  https://1cloud.ru/help/windows/windowssecurity

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрюс
      Автор Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • DennisKo
      Автор DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • Иван Иванович Ивановский
      Автор Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
×
×
  • Создать...