Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

прощу помощи, сегодня с утра весь сервер заблокирован вирусом шифровальщиком

Опубликовано (изменено)

Хорошо.

Сделайте еще логи утилитой от Elcomsoft.

Цитата

Рекомендуем воспользоваться нашим бесплатным инструментом Elcomsoft Encrypted Disk Hunter для определения зашифрованных дисков.

скачать отсюда:

https://www.elcomsoft.com/download/eedh.zip

+

выполните поиск скриптов  *.cmd, *.bat в TEMP пользователя, в интервале по времени около начала шифрования. с возможной подстрокой "openssl.exe enc -e -aes-256-cbc"

Изменено пользователем safety
Опубликовано (изменено)

+

выполните поиск скриптов  *.cmd, *.bat в TEMP пользователя, в интервале по времени около начала шифрования. с возможной подстрокой "openssl.exe enc -e -aes-256-cbc"

7 минут назад, boston сказал:

Три раздела зашифрованы (Encryption: BitLocker) судя по логу.

Изменено пользователем safety
Опубликовано

ничего нет

9 минут назад, safety сказал:

Три раздела зашифрованы (Encryption: BitLocker) судя по логу.

именно, кроме диска с

 

Опубликовано (изменено)

Запустите cmd.exe от имени Администратора.

 

В командном окне выполните следующие команды:

 

Цитата

manage-bde -status >>c:\1.txt

и

Цитата

manage-bde -protectors -get через пробел здесь буква зашифрованного диска >>2буква диска.txt

вторую команду выполните по каждому зашифрованному диску.

 

добавьте во вложение файл 1.txt, 2*.txt

Изменено пользователем safety
Опубликовано (изменено)
16 минут назад, safety сказал:

manage-bde -protectors -get через пробел здесь буква зашифрованного диска >>2буква диска.txt

здесь возможно должно быть буква диска с двоеточием. Пробуйте еще раз.

т.е.

manage-bde -protectors -get d:

manage-bde -protectors -get f:

manage-bde -protectors -get e:

 

Изменено пользователем safety
Опубликовано (изменено)

Да, информации о паролях разблокировки нет, кроме идентификаторов.

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwazz
      Автор qwazz
      Добрый день, поймал шифровальщика , файлы с разрешением ooo4ps.   тут выкладывали дешифратор. но я не могу его скачать.
      Сообщение от модератора kmscom Сообщение перенесено из темы поймал шифровальщик ooo4ps
       
    • JesikaBin
      Автор JesikaBin
      Добрый день. Поймали шифровальщик, вымогают деньги 2000$ для расшифровки. В 1с войти не можем, на диск, где хранятся бэкапы тоже никак не войти. У нас арендованный сервер Windows Server. Как быть?

      virus.rar
    • Ivan_S
      Автор Ivan_S
      Добрый день. Пойммали вирус-шифровальщик на сервер. выяснили что все действия проводились через пользователя под которым крутилась 1с, однако была создана его копия, в которой хранится файл DiskCryptor. Ниже прикрепляю файл логов, а так же пара зашифрованных файлов вместе с архивом вируса

       
      Files.rar FRST.txt virus.rar
    • aryanatha
      Автор aryanatha
      Здравствуйте
      Сервер под управлением Windows Server 2012 R2
      Заходили на него используя RDP
      2 диска зашифровались BitLockerом
      Системный диск Битлокером не зашифровали, но часть файлов на нем были зашифрованы
      В идеале нужно полностью восстановить систему, но в принципе, самый важный файл на всем компьютере один - это база данных 1С.
      Она лежит на незашифрованном диске, и зашифрована отдельно. Размер порядка 10 гб
      в приложении логи анализа и да зашифрованный файла Эксель.
      файл с вирусом не нашли. требований денег не нашли
      возможно заразились после того как дней 5 назад дестоп был с помощью Хамачи подключен в одну локалку с ноутом внука, на котором куча скачанных с тореннnов поломанных игрушек. после этого на декстопе запускался drWebCureIt 
      и после этого с дестопа по RDP ходил на сервер
      прошу помощи
    • pizzador
      Автор pizzador
      Доброго времени суток. В компании работаю не давно,сервер находится на удаленке.Был доступ по РДП . Микротика не было.Заказал,но не успел прийти.По итогу после многочисленных атак ,в сервер проник шифровальщик и все закрыл.Бекапы делались на другие диски.Они заблокированы битлокером . Расшерение .le0
      Addition.txt FRST.txt Shortcut.txt Ильинский до корректировок осв.xlsx.zip
×
×
  • Создать...