Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Учреждение пострадало от атаки HONEYHORSELIKESMONEY

Все активировано, защита включена!

Вопрос к разработчикам касперского - как так?

Почему на машине с касперским простейшая задача не отработала?

Нужна ли такая защита?

Опубликовано

Здравствуйте!

 

Если не будет логов по Правилам оформления запроса о помощи, перенесём тему в другой раздел.

29 минут назад, Автошкола сказал:

Все активировано, защита включена!

Навскидку - скорее всего был взлом RDP и подбор пароля администратора. После чего отключить защиту несложно.

Точнее можно будет сказать после анализа логов по правилам.

Опубликовано

Уважаемый Sandor.

 

Ноут, который подвергся атаке, был выключен на лету. Есть вероятность, что в нем остались ключи дешифровки.

Не имея достаточной квалификации, не включал. Комп использовался как резервный, как терминал, особо ценной инфы не содержит.

Включив его полагаю могу потерять ключи дешифровки.

Порядок действий?

Еще два сервера в значительной мере зашифрованы, почти полностью.

У них диски вынул, проверил на вирусы, отсутствуют.

Один включил.

Каких либо сообщений о вымогательстве не обнаружил от слова совсем.

 

Вопросы:

1. Как искать файл шифровальщика?

2. Как искать файл вымогательства?

3. Порядок действий в по горячему выкл компу?

 

Результаты работы утилиты и зашифрованные файлы прилагаю.

 

Вирус 06032023.rar

В архиве только забаненные файлы и отчеты утилиты, вируса там нет, обозвал архив неудачно!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lotte
      Автор Lotte
      Добрый день!
       
      У нас не на одной рабочей станции, установлен агент администрирования и Касперский, но не активны агент и Касперский. И включить их не удаётся через консоль администрирования их. Переустанавливал Касперский через консоль администрирвоания не помогло, Что можно сделать?


    • владус
      Автор владус
      с некоторых пор антивирус касперского стал блокировать joxi.ru.скрины загружаются,а открыть не получается.Удалил joxi чтобы перезагрузить,так теперь не даёт загрузить.постоянно выдает опасный сайт,ошибка 404.Виндовс10,ноутбук.А на компе с виндовс 7 нормально тот же касперский.
    • KuZbkA
      Автор KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • TVA
      Автор TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • dexter
      Автор dexter
      Здравствуйте. Может кто-то объяснит, что это такой за "перец" висит в памяти и  кушает больше 130 Мб памяти ?
      Где хвалёная оптимизация  продукта ? И не надо говорить, чтобы добавил ещё плашек.

×
×
  • Создать...