Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ребята выручайте, зашифровался сервер с финансовой программой, предлагаемые касперским утилиты не помогают. Прикрепляю результаты сканирования программой FIRST.

Addition.txt

FRST.txt

Опубликовано (изменено)

Антивируса на сервере нет, все пользователи сидят под админом - бардак одним словом. 

Изменено пользователем mike 1
Опубликовано

Так удаленно зашли к вам. 

Это я понял. А как же нестандартные порты, логин пользователя, пароль в конце концов... :(

Опубликовано

Если на сервер не ставятся обновления, то зайти на такой сервер проще. + Не только порт 3389 можно пытаться взломать, но и стандартные порты от программ удаленного администрирования.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • astrospam
      Автор astrospam
      На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков (скрин прилагается)

      А все файлы зашифровались в белиберду с расширением.xtbl,



      В многочисленных текстовиках созданных вирусом пишется вот это:


       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      F08FB328DE63FF1FC1BA|0
      на электронный адрес files100005@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      F08FB328DE63FF1FC1BA|0
      to e-mail address files100005@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      CollectionLog-2015.11.26-15.27.zip
    • veidbiblio
      Автор veidbiblio
      Файлы Word поменяли свое расширение на XTBL и теперь не открываются. На виске D:\ были созданы 10 текстовых документов с названием "README" в документе размещен следующий текст:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      F1322C1D6B374A9B1A73|0
      на электронный адрес files100005@gmail.com или files100006@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      F1322C1D6B374A9B1A73|0
      to e-mail address files100005@gmail.com or files100006@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.  
       
      После проверки антивирусом были удалены 4 вируса, файлы открыть не удается.
       
      Есть возможность расшифровать их? 
       
      Зашифрованный файл и файл логов прилагаются.  
      CollectionLog-2015.11.12-10.48.zip
      Зашифрованный файл.rar
    • Alex_hvost
      Автор Alex_hvost
      Добрый день! схожая проблема уже озвучивалась на этом форуме, следуя инструкциям создаю новую тему с тем сообщением что пришло мне:
      на рабочем столе появилась надпись красными буквами на черном экране: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы и + на английском. Файлы стали зашифрованы под таким разрешением .xbtl и появилась 6 файлом readme в котором написано:
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: B3DF8C1ACB4CD7FA4CD8|0 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: B3DF8C1ACB4CD7FA4CD8|0 to e-mail address files1147@gmail.com or post100023@gmail.com . Then you will receive all necessary instructions.  
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Прошу вас помочь с разрешением этой ситуации Спасибо
    • vsmzadmin
      Автор vsmzadmin
      Пользователь открыл прикрепленный к письму архив с исполняемым файлом. В результате все документы зашифрованы, имена закодированы, расширение XTBL В файле readme.txt сообщение:  
            CollectionLog-2015.11.10-10.51.zip
    • EnergoPartner
      Автор EnergoPartner
      Добрый день.
       
      После запуска вложений из письма были шифрованы файлы в расширение XTBL.
      В каждой папке появился файл readme.txt.
      Возможно ли их расшифровать?
       
      Файл логов прилагается.
       
      CollectionLog-2015.11.09-15.36.zip
×
×
  • Создать...