Перейти к содержанию

Рекомендуемые сообщения

Александр Арясов
Опубликовано

Здравствуйте. 

Сегодня на Бухгалтерском сервере зашифровались файлы.

После шифрования остались файлы с расширением RR0D и текстовый файл с почтовым адресом rr0d@riseup.net и начальной инструкцией. Есть ли шансы на дешифровку?

 

 

 

CollectionLog-2016.09.05-13.29.zip

Александр Арясов
Опубликовано

Да, по RDP . в пятницу передал удаленному сотруднику логин и пароль, в субботу произошел взлом. Возможно совпадение. можно ли что то сделать?


Коллеги, всё разрешилось более чем хорошо. Вчера написал в корпоративную поддержку Каперского о сложившейся ситуации. 

Сегодня служба поддержки прислала ответ "Присланные файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Cryptokluchen. Воспользуетесь, пожалуйста, утилитой во вложение RakhniDecryptor."   Утилита корректно расшифровала все базы 1С, картинки, офисные файлы. Просто гора с плеч.  

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fistone
      Автор fistone
      Здравствуйте. Согласно правилам заполнил лог файл и создал тему.
      Предыстория: 
      1. Сервер 1с приложений WS2003 R2 sp2
      2. Антивируса не было так как смотрел только в домашнюю локалку.
      3. Открыл RDP наружу, собирался роутер с впн прикупить. 
      4. Дальше как обычно (ваша информация зашифрована), расширение RR0D
       
      Прошу помочь с поиском дешифратора. Если сложно восстановить все,  то можно только картинки. Был подключен домашний жесткий диск, фото семейные там были. Остальное если потеряется переживу.
      Спасибо.
      Мой распеч.rar
      CollectionLog-2016.10.26-23.11.zip
    • GTRoll
      Автор GTRoll
      Пишу на прямую сюда потому что не смог подгрузить фалы к заявке из личного кабинета
      Прошу помощи в борьбе с злоумышленниками зашифровавшими файлы на сервере 1С
      ОС Windows Server 2003 R2 Enterprise x86
      Антивирус Касперского 6.0 R2 для Windows Servers с актуальными базами
      После шифрования остались файлы с расширением RR0D и текстовый файл с почтовым адресом rr0d@riseup.net и начальной инструкцией образцы файлов прикреплены к теме, надеюсь на помощь в сложившейся ситуаций
      Зашифрованные файлы.7z
      ПРОЧТИ_МЕНЯ.txt
    • SiMargl
      Автор SiMargl
      Доброго времени суток. 
      Забрался на машину (скорее всего через RDP) пакостник и зашифровал всю информацию. Помогите, пожалуйста, найти дешифратор. 
      CollectionLog-2017.02.08-11.31.zip
×
×
  • Создать...