Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифровал базу 1с на сервере.

Вирус я нашел с помощью KVRT и удалил (спасибо форуму)

как восстановить 1с?

 

запустить сборщик логов не получается (ошибка в прикрепленном фото)

 

Need help please(

 

 

post-44522-0-39114200-1489244526_thumb.png

post-44522-0-06544400-1489244533_thumb.png

post-44522-0-96459000-1489244728_thumb.png

Опубликовано

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

Опубликовано

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

 

 

Вордовские файлы почему то не зашифрованы- а вот эксель да.

пойдет эксель?

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

spravkafizlic_3m.doc

Опубликовано

Надеюсь, что расширение, приписанное вирусом убрали только у этого файла

 

Проверьте ЛС

Опубликовано

Расширения вирус не менял и я не менял(


Расширения вирус не менял и я не менял(

что-то у меня данная программа не видит файлов-видит только папки(

Опубликовано

А как тогда прикажете понимать, что я дописал у присланного Вами файла нужное расширение и успешно его расшифровал?

 

Присылайте свою зашифрованную базу в архиве на Яндекс диск и ссылку мне в ЛС

spravkafizlic_3m.doc

Опубликовано

Наверное это новая версия вируса которая убирает расширения.сча скину

Опубликовано

Ничего подобного. Это стандартная версия. Возможно кто-то пытался окрыть файлы, тупо убрав расширение, приписанное вирусом

Опубликовано

Да нет у меня весь сервер таких файлов( как оказалось не только 1с но и все подряд. причем все с родными разрешениями.

Я только запускал KVRT и Сureit ,чтоб уничтожить вирус.

 

Причем интересно что часть файлов зашифровано а часть нет. Рядом с базой 1с лежала вторая база -ее вирус не тронул почему то.

Опубликовано

все верно  я так и делал вставил в корневую, но теперь выдало такую ошибку

post-44522-0-23317100-1489475380_thumb.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • compatible
      Автор compatible
      Добрый день,
      Пока компьютер находился в автономном плаванье вирус зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   В панике попытался откатиться на предыдущие дни - не помогло Windows xp x86 sp3   Лечил программой Kaspersky Virus Removal Tool   Среди вирусов нашел троянскую программу Trojan-Ransom.Win32.Xorist.In     Заранее спасибо  
      CollectionLog-2017.03.16-10.45.zip
    • Muun
      Автор Muun
      Вечер добрый. Пока компьютер находился в автономном плаванье, вирус (Ransom: Win32/Sorikrypt.A) зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   С вирусом я разобрался. а вот с зашифрованными файлами нет   В прикреплённом архиве исходные и зашифрованные файлы   Заранее спасибо  
      archiv.rar
    • sc-expert
      Автор sc-expert
      Добрый день, на почту  пришло сообщение, и кто-то из пользователей решил поделится вложением со всеми через расшаренную папку на сервере, как итог все файлы зашифрованы. Есть текстовый документ следующего содержания
      "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!     Заранее спасибо! CollectionLog-2017.03.09-09.53.zip
    • Darvel
      Автор Darvel
      Здравствуйте. Почитал темы, у кого-то есть декриптор.. Сегодня зашифровалась виртуалка, что не очень страшно, но еще цепанулась вся расшаренная папка на нее, а в ней куча всего нужного лежит, помогите расшифровать.. Вот оригинал программы, в которой криптор. [удалено]Это ссылка автора(гори он в аду).. 
      Прикрепляю несколько файлов зашифрованных. Пробовал расшифровать decrypt_Xorist, но не вышло..
      Саму виртуалку проверил, как и комп, все чисто.
      zashifrovannie.rar
    • Onisan
      Автор Onisan
      Добрый вечер.
      Поймали шифровальшик зашифровалось много файлов (очень нужных пострадала 1с)
      прикладываю лог и шифрованый файл в архиве
      DoNotCopy.txt.rar
      CollectionLog-2017.02.21-00.14.zip
×
×
  • Создать...