Перейти к содержанию

Вирус шифровальщик *.arena


Рекомендуемые сообщения

Это уже от Вас зависит.

Уязвимые места проверили? Покажите отчет

avz_log.txt

Прочтите Рекомендации после удаления вредоносного ПО

или просто забыть о папке паблик

В системе открыт общий доступ к диску C: и к папке C:\Users

Закройте или задайте сложный пароль.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Это уже от Вас зависит.

Уязвимые места проверили? Покажите отчет

avz_log.txt

Прочтите Рекомендации после удаления вредоносного ПО

или просто забыть о папке паблик

В системе открыт общий доступ к диску C: и к папке C:\Users

Закройте или задайте сложный пароль.

 

Пока нету времени.. скоро доберусь.. и все скину.. Надеюсь сегодня!)

И откуда он появился?) 

Просто я точно не мог его подцепить.. проверил историю где лазил... сайты нормальные..на почте уже давно кроме корпаративных писем (ну от госуслуг еще 1 было)) ничего не приходит. Я прочитал что могли учетку взломать..

Ссылка на комментарий
Поделиться на другие сайты

Вирус не проявил себя нова.. Это хорошо.

Но используя Ваш скрипт.. я обновил сервиспак1 .. что-то там еще.. но не могу никак ворд обновить.. пишет что нету такой версии на компе.. и он предлагает для 2 разных версий ворда.. для разных лет.. на компе стоит только одна, и то для нее не подошли предложенные обновления

Ссылка на комментарий
Поделиться на другие сайты

не могу никак ворд обновить

Это можно сделать через Центр обновления Windows.

 

могли учетку взломать..

Да, если есть доступ по RDP, смените пароль на сложный.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Такое дело..

В интернете пишут что этот вирус делает свои дела и самоуничтожается.

Вирус зашифровал файлы у меня на компе в общей папке(остальные не тронул) и на сервере тоже.. в 1 папке(и тоже остальные папки не тронул)! 

После как я проделал все что писали выше.. на моем компьютере все вроде нормально.. НО я в заражённую папку на серваке скинул 2 документа(ворд и эксель) и в свою общую папку тоже скинул.. 

И что Вы думаете.. 31 числа в 0:11 на сервере были зашифрованы оставленные мною файлы.. а на компьютере все нормально. Это наверно значит что сервак все еще под угрозой? 

Что посоветуете сделать с сервером? 

Ссылка на комментарий
Поделиться на другие сайты

в заражённую папку на серваке скинул 2 документа

Вероятно подразумевается папка с общим доступом?

Задайте пароль на полный доступ к этой папке или (если уже задан) смените его.

 

Возможно зловред активен на другом компьютере сети, откуда в эту папку есть полный доступ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Dmitryplss
      От Dmitryplss
      Добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С, в локальной сети так же зашифрованные файлы
      File.rar Addition.txt FRST.txt
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
×
×
  • Создать...