Перейти к содержанию

Шифровальщик зашифровал документы и базу 1с в архив rar требует ввести пароль


Рекомендуемые сообщения

после ваших рекомендаций

после какой именно?

 

В безопасном режиме с поддержкой сети также не пингуется?

 

Пересмотрел ваши логи, судя по ним уже на момент выкладывания вами логов в 3-м посте у вас Ping возвращал ошибку. Так что лечение с этой проблемой никак не связано.

 

ЗЫ. и по логам из первого поста опять ошибка ping, что удалённый хост недоступен

Диагностика сети

DNS and Ping test

Host="yandex.ru", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="google.ru", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="google.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="www.kaspersky.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="www.kaspersky.ru", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="dnl-03.geo.kaspersky.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="dnl-11.geo.kaspersky.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="activation-v2.kaspersky.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="odnoklassniki.ru", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="vk.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="vkontakte.ru", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="twitter.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="facebook.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Host="ru-ru.facebook.com", IP="", Ping=Error (11003,2097172,255.255.255.255)

Советую создать тему в Компьютерная помощь и разбираться там.

Изменено пользователем regist
Просмотрел лог из первого поста.
Ссылка на комментарий
Поделиться на другие сайты

На всякий случай ещё раз сделайте свежие логи по правилам. А так смотрю у вас там целый ворох проблем был, да и из вирусов у вас там не только шифровальщик жил. Так что скорее всего проблемы у вас там давно копились.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей1566
      От Андрей1566
      Ночью были перекодированы все бекапы файлов и баз 1С Так же все рабочие базы. Сами системы не пострадали Пожалуйста раскодируйте по возможности. Есть подозрение, что вирус принес гость, подключившийся к офисной сети
      Addition.txt FRST.txt README.txt
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • Елена9999999
      От Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
×
×
  • Создать...