Перейти к содержанию

Рекомендуемые сообщения

Добрый день, поймали на сервере вирус шифровальщик, зашифровал все данные, доступ на сервер у пользователей по RDP, затем вроде как почистили сервер, всех пользователей предупредили о недопустимости запуска каких либо фалов, кроме 1С, в результате вчера заново файлы зашифровались, по логам был вход по RDP в неурочное время одного из пользователей, он естественно этого не делал, учетную запись этого пользователя удалили. 
Помогите пожалуйста избавиться от заразы и если есть возможность расшифровать файлы.

З.Ы.
После первого раза связались с шифровальщиками, типа могут ли они расшифровать файлы, прислали им в качестве примера один из фалов, они прислали обратно расшифрованный. (файл был очень нужный, а копии не осталось) 

Files.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте. Использовать домашний антивирус в корпоративной среде неразумно. Лучше использовать корпоративное решение. 

 

2022-12-05 10:47 - 2022-12-05 10:47 - 000000000 ____D C:\Users\Serg\Desktop\RDPWrap-v1.6.2
2022-12-05 10:47 - 2022-12-05 10:45 - 001598578 _____ C:\Users\Serg\Desktop\RDPWrap-v1.6.2.zip
2022-12-05 10:46 - 2022-12-05 10:46 - 000000000 ____D C:\Program Files\RDP Wrapper

Это сами себе ставили?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...