Перейти к содержанию

вирус-шифровальщик Ransom: Win32/Sorikrypt.A


Рекомендуемые сообщения

Зашифровал базу 1с на сервере.

Вирус я нашел с помощью KVRT и удалил (спасибо форуму)

как восстановить 1с?

 

запустить сборщик логов не получается (ошибка в прикрепленном фото)

 

Need help please(

 

 

post-44522-0-39114200-1489244526_thumb.png

post-44522-0-06544400-1489244533_thumb.png

post-44522-0-96459000-1489244728_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

Ссылка на комментарий
Поделиться на другие сайты

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

 

 

Вордовские файлы почему то не зашифрованы- а вот эксель да.

пойдет эксель?

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

spravkafizlic_3m.doc

Ссылка на комментарий
Поделиться на другие сайты

Расширения вирус не менял и я не менял(


Расширения вирус не менял и я не менял(

что-то у меня данная программа не видит файлов-видит только папки(

Ссылка на комментарий
Поделиться на другие сайты

А как тогда прикажете понимать, что я дописал у присланного Вами файла нужное расширение и успешно его расшифровал?

 

Присылайте свою зашифрованную базу в архиве на Яндекс диск и ссылку мне в ЛС

spravkafizlic_3m.doc

Ссылка на комментарий
Поделиться на другие сайты

Ничего подобного. Это стандартная версия. Возможно кто-то пытался окрыть файлы, тупо убрав расширение, приписанное вирусом

Ссылка на комментарий
Поделиться на другие сайты

Да нет у меня весь сервер таких файлов( как оказалось не только 1с но и все подряд. причем все с родными разрешениями.

Я только запускал KVRT и Сureit ,чтоб уничтожить вирус.

 

Причем интересно что часть файлов зашифровано а часть нет. Рядом с базой 1с лежала вторая база -ее вирус не тронул почему то.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...