Sergls 0 Опубликовано 30 декабря, 2022 Share Опубликовано 30 декабря, 2022 Добрый день, поймали на сервере вирус шифровальщик, зашифровал все данные, доступ на сервер у пользователей по RDP, затем вроде как почистили сервер, всех пользователей предупредили о недопустимости запуска каких либо фалов, кроме 1С, в результате вчера заново файлы зашифровались, по логам был вход по RDP в неурочное время одного из пользователей, он естественно этого не делал, учетную запись этого пользователя удалили. Помогите пожалуйста избавиться от заразы и если есть возможность расшифровать файлы. З.Ы. После первого раза связались с шифровальщиками, типа могут ли они расшифровать файлы, прислали им в качестве примера один из фалов, они прислали обратно расшифрованный. (файл был очень нужный, а копии не осталось) Files.zip Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 1 января, 2023 Share Опубликовано 1 января, 2023 Здравствуйте. Использовать домашний антивирус в корпоративной среде неразумно. Лучше использовать корпоративное решение. 2022-12-05 10:47 - 2022-12-05 10:47 - 000000000 ____D C:\Users\Serg\Desktop\RDPWrap-v1.6.2 2022-12-05 10:47 - 2022-12-05 10:45 - 001598578 _____ C:\Users\Serg\Desktop\RDPWrap-v1.6.2.zip 2022-12-05 10:46 - 2022-12-05 10:46 - 000000000 ____D C:\Program Files\RDP Wrapper Это сами себе ставили? Ссылка на сообщение Поделиться на другие сайты
Sergls 0 Опубликовано 9 января, 2023 Автор Share Опубликовано 9 января, 2023 Да Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти