Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

Предположительно было сломано rdp на windows server 2008, все файлы зашифровало с расширением .scarab
Есть ли хоть какой нибудь шанс восстановить данные?

CollectionLog-2018.03.28-15.54.zip

Изменено пользователем thrsnspn
Опубликовано

Здравствуйте!

 

Расшифровки нет. Можем помочь только очистить возможные хвосты:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Резников Алексей
      Автор Резников Алексей
      Здравствуйте, сегодня словили шифровальщик. Прогнал проверку MBAM и KVRT, было найдено 3 и 2 вредоносных файла соответственно. Прогнал скан FRST, логи прикладываю. Нужно ли что-то делать еще на данном компьютере?
      Addition.txt
      FRST.txt
      Shortcut.txt
    • pimpom
      Автор pimpom
      Добрый день, один из пользователей сервера занес заразу, подозреваю, что это пользователь "kassa". Сервер не перезагружал. Шифрование остановилось, не распространяется. (не хватает прав?)
      Теневые копии были целы, откатился.
      Помогите подлечить эту заразу.
       
      Приложидл файлы, инструкцию и логи FRST.
      frst.7z
      файлы.7z
      Инструкция по расшифровке файлов.7z
    • SergeyS
      Автор SergeyS
      Добрый день, шифровальшик зашифровал файлы на сервере, KVRT обнаружил и вылечил вирус. После этого был запущен AutoLogger. 
       
      Проблема началась на рабочем столе бухгалтера, не за долго до этого говорила, что на рабочем столе появился ярлык Opera, хотя он не был установлен.
      Образцы файлов.zip
      report_20180226_131206.klr.rar
      CollectionLog-2018.02.27-10.41.zip
    • YaNick
      Автор YaNick
      Сегодня словил scarabey. Нужна помощь в дешифровке.
      Addition.txt
      FRST.txt
    • max0r
      Автор max0r
      Добрый день! Был заражен компьютер шифровальщиком scarabey. Высылаю лог программы RSIT 
       
      CollectionLog-01.22.2018-2.rarCollectionLog-01.22.2018-2.rar
×
×
  • Создать...