phobos Взломали офисную винду, стояла 1С, вообще не понимаю что делать, как восстановить, помогите пожалуйста.
-
Похожий контент
-
Автор morose
Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.
_SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
-
Автор прохожанка
Добрый день.
Подскажите, пожалуйста, какой антивирус выбрать для организации при следующих условиях:
-55 компов, из них 1 макбук
-основная работа в 1с, расположенной на удаленном сервере
-канал настроен на микротике
-сетевые папки расположены на виртуальном сервере
-используются виртуальные машины, расположенные на другом виртуальном сервере.
Вопросы нубские, предполагаю, но я не спец. Меня озадачили подыскать антивирус, но я заблудилась в предлагаемых вариантах ((
хэлп ми, плиз
зы: что мне узнать у более знающих, чтобы картина была понятнее?
-
Автор Theodor
Шифровальщик Banta переписал присоединенный USB HDD 300ГБ за две-три минуты. Диски внутри машины размером в 1Тб переписаны за несколько минут. Файлы размером 5-100 ГБ не могли полностью переписаться за это время. Вероятно он работает только с оглавлением. Все файлы увеличены на разную величину от нескольких байт до сотен килобайт. В диспетчере задач не было видно никакого подозрительного приложения. Работали стандартные системные приложения. Т.е. наверное работал скрипт из стандартных системных команд. В корне каждого диска остался скрипт с именем info.hta который высвечивает на экране объявление о вымогательстве. Касперский не нашел ничего подозрительного. Другие антивирусы показали на троян в java update и указали на файлы скриптов в корне дисков.
Из включенных антивирусов на момент заражения был только стандартный Microsoft. Поражены машины только с удаленным доступом по RDP.
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Автор tvo1207
Здравствуйте добрые люди!
Скажите, есть ли решение по данного рода шифровальщику - id[97n6f7k4-5254].[restore1_helper@gmx.de].banta
Понимаю что нужны логи и архив самих файлов, но сейчас хоть частично восстанавливаем работу предприятия. Просто скажите, есть решение или нет. Видел теми данного рода были раньше.
Спасибо большое!
-
Автор Taras1707
Доброго времени суток.
Поймали шифровальщик
restore1_helper@gmx.de].Banta
Ещё нет возможности его расшифровать?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти