Перейти к содержанию

Помогите восстановить нормальную работу PDC/


Николай НИК

Рекомендуемые сообщения

Приветствую!

После шифрования файлов в домене, контроллер домена работает не адекватно.

некоторые оснастки не открываются.

управление сервером не работает.

повершел не работает.

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

А чем были зашифрованы?

Так понимаю, это записка о выкупе, оставленная злоумышленниками

Цитата

!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Судя по логу FRST шифрование давнее

2024-10-23 06:38 - 2024-10-23 06:38 - 000001156 _____ () C:\Program Files\Common Files\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
за это время не смогли восстановить работу DC?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • Yusu
      Автор Yusu
      YAkRDXSns такой вирус стоит как востоновить
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

×
×
  • Создать...