Перейти к содержанию

Шифровальщик на сервере.


Рекомендуемые сообщения

Отдельная тема для решения вопроса о Шифровальщике. 

Вчера 03.09.2017 Шифровальщик зашифровал все архивы баз данных, и сами базы. Вот что я там нашел "https://virustotal.c...412f1/detection" но самого шифровальщика найти не могу

на учетной записи был обнаружен троян, на декстопе. и запущен был 03.09.2017 в 1..50 по местному времени. 

Сегодня я загрузил сервак с лайвюсб касперского и почистил сервер. К сожалению из трех уделенных троянов успел записать только 1, а именно Trojan.BAT.BitcoinMiner.dg

 

Ниже прикреплены логи созданные автологером.

Так же прикреплены логи созданные Farbar Recovery Scan Tool

CollectionLog-2017.09.04-06.06 server.zip

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Эта программа

C:\TransNet\ForAdmin\JDEAPPSERVER\jdeappserver.exe

Вам знакома?

 

Назначенные задания создавали самостоятельно?

 

Пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • luzifi
      От luzifi
      windows server 2019 standart 1809  зашифровано все. помогите с решением проблемы
       
      log.rar innok.rar
    • MikoTMN
      От MikoTMN
      Здравствуйте. Сегодня мой сервер, где лежит 1С заразился вирусом шифровальщиком, в итоге все файлы зашифровалить в тхт, ну и как полагается требуют выкуп за файлы. Прикрепил скрины с типом файлов и текстом вымогателя. Просьба, кто сталкивался с подобным (а на форуме их много) помочь с решением проблемы 
       


    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • lslx
      От lslx
      Взломали Сервер server2012R2 шифровальщик ooo4ps
      часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером
×
×
  • Создать...