диск аварийного востановления
-
Похожий контент
-
От rissp
Добрый день
На компьютере ребенка появился троян. Злоумышленник каким-то образом получил доступ к фото в telegram (был установлен клиет на ПК) и получилось отправить сообщение в дискорд.
Windows defender обнаружил и удалил следующие угрозы
Я выполнил проверку Kaspersky Virus Removal Tool и собрал логи.
В hosts было добалено много строк вида 0.0.0.0 $сайт_антивируса
Был влючен анонимный доступ к рабочему столу, добавлены автозапуски, отключено обновление.
Вопрос, как понять, что было изменено и есть ли шанс откатить изменения или проще переустановить систему.
И как убедиться что сейчас система чистая?
заранее спасибо за помощь
CollectionLog-2025.03.01-15.40.zip
-
От Fly13
Не очень добрый день)
Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине. Далее текст со скрина:
contact email ukrhq@proton.me or dhelp@mailfence.com
send id
Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
Прошу помощи, готов к тратам
-
От VadimA
Приветствую всех.
Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
-
От Денис Виноградов
Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
files.zip
-
От khortys
Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
К сожалению самого файл шифровальщика найти не удалось.
Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
server1.zip temp.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти