Перейти к содержанию

Latenight63

Новички
  • Публикаций

    10
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о Latenight63

  • Статус
    Новичок
  1. Удалил. Если на этом все то - Спасибо Вам большое! Поздравляю Вас с наступающим Новым Годом и желаю вам долгих лет счастливой жизни!
  2. Друзья, прошу прощения, мне пришлось срочно отлучиться. выкладываю архив UDAL_2017-12-29_12-09-56.7z
  3. Отправил, архив с паролем создался автоматически. Приложения от Mail не используются.
  4. AutorunsVTchecker - просканировал, сообщил о том что все обьекты были проверены и закрылся. UDAL_2017-12-28_19-03-43.7z
  5. Здравствуйте. 26.12.2017 сервер под управлением Windows server 2008 был атакован шифровальщиком через RDP. Были зашифрованы файлы базы 1с, документы, архивы.. Из соседней темы про аналогичный шифровальщик стало понятно что расшифровка невозможна. KVRT нашел несколько фалов и удалил(никак не могу найти лог KVRT) Некоторые данные были восстановлены из бекапов. Теперь стоит задача восстановить безопасную работу сервера, возможно троян еще сидит в системе. Прошу помочь избавится от зловредного ПО и выявить уязвимости. CollectionLog-2017.12.28-15.39.zip
×
×
  • Создать...