Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день

Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 

Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt

Опубликовано

Восстановить пароли к архивам не сможем вам помочь.

+

проверьте ЛС.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Али Магомеддибиров
      Автор Али Магомеддибиров
      шифровальщик elenaten40@gmail.com заархивировал все файлы в запароленные rar архивы, помогите их разархивировать
    • a.kashirin@inbox.ru
      Автор a.kashirin@inbox.ru
      Файлы баз данных заархивировали, есть текстовый документ с вымоганием денег.

      Фаил логов прикрепил
      CollectionLog-2018.12.22-10.37.zip
    • SamWin
      Автор SamWin
      Здравствуйте !
       
      У нас точно такой же вирус зашифровал всю информацию программы 1С, скажите пожалуйста будет ли возможность лечить или нет.
      Спасибо. 

      Сообщение от модератора kmscom сообщение перенесено из темы Зашифровалась база 1С
    • a.filatov
      Автор a.filatov
      Добрый день. Сегодня утром на сервере, были помещены в зашифрованные rar архивы базы данных 1С и прочие файлы. В это же время, сетевой принтер на всей вложенной бумаге распечатал сообщения от взломщика (doc08628620181113092041.pdf во вложении) и на рабочем столе сервера появились текстовые файлики с инструкцией (Прочти!.txt). KVRT ничего не нашел, лог из AutoLogger и примеры зашифрованных архивов во вложении. Подскажите, пожалуйста, можно ли с этим что-то сделать?
      doc08628620181113092041.pdf
      Прочти!.txt
      CollectionLog-2018.11.13-16.27.zip
      audit.rar
      ConsUserData.rar
    • Dreyk
      Автор Dreyk
      доброго времени суток. возникла следущая проблема: кто-то из пользователей притащил в систему шифровальщика. все файлы запакованы в rar, работа предприятия парализована. были включены встроенные средства защиты windows, пользователи сервера работают через rdp. win server 2008 r2 x64. искренне надеюсь на своевременный отклик. P.S. автологгер не формировал пак логов самостоятельно, сделал как смог. также прикладываю пример архива. 
      CollectionLog-2018.04.11-13.04.rar
      кампоферма.rar
      ПАРОЛЬ - копия (2).txt
×
×
  • Создать...