Перейти к содержанию

Рекомендуемые сообщения

Добрый день, поймали на сервере вирус шифровальщик, зашифровал все данные, доступ на сервер у пользователей по RDP, затем вроде как почистили сервер, всех пользователей предупредили о недопустимости запуска каких либо фалов, кроме 1С, в результате вчера заново файлы зашифровались, по логам был вход по RDP в неурочное время одного из пользователей, он естественно этого не делал, учетную запись этого пользователя удалили. 
Помогите пожалуйста избавиться от заразы и если есть возможность расшифровать файлы.

З.Ы.
После первого раза связались с шифровальщиками, типа могут ли они расшифровать файлы, прислали им в качестве примера один из фалов, они прислали обратно расшифрованный. (файл был очень нужный, а копии не осталось) 

Files.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте. Использовать домашний антивирус в корпоративной среде неразумно. Лучше использовать корпоративное решение. 

 

2022-12-05 10:47 - 2022-12-05 10:47 - 000000000 ____D C:\Users\Serg\Desktop\RDPWrap-v1.6.2
2022-12-05 10:47 - 2022-12-05 10:45 - 001598578 _____ C:\Users\Serg\Desktop\RDPWrap-v1.6.2.zip
2022-12-05 10:46 - 2022-12-05 10:46 - 000000000 ____D C:\Program Files\RDP Wrapper

Это сами себе ставили?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...