Перейти к содержанию

Сервер заражен шифровальщиком by.whiterose


Рекомендуемые сообщения

Добрый вечер, уважаемым знатокам.

где 06.05.18 прилетела проблема и в нашу фирму, на сервере с бухгалтерией все файлы баз были зашифрованы WHITEROSE, кто нибудь может подсказать что делать с этим дальше, почитав выше описанные посты честно говоря пока ничего не понял.

Прошу помощи знатоков по возможности.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер, уважаемым знатокам.


где 06.05.18 прилетела проблема и в нашу фирму, на сервере с бухгалтерией все файлы баз были зашифрованы WHITEROSE, кто нибудь может подсказать что делать с этим дальше, почитав выше описанные посты честно говоря пока ничего не понял.


Скачал программу указанную на форуме провел манипуляции и получил файлы отчетов которые прилагаю.


Addition.txt

FRST.txt

HOW-TO-RECOVERY-FILES.TXT

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора thyrex
Темы объединены

 

Извольте выполнять правила, ссылку на которые Вам дали, а не продолжать заниматься самодеятельностью.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • slot9543
      От slot9543
      Поймали шифровальщика на несколько виртуальных серверов которые находятся на одном гипервизоре VMware.
      Собрал информацию для одного из серверов (есть еще второй зашифрованный, но он пока не запускается).

      В систему проникли основательно, удалили все вируталки с бекапами.
      Бэкапов нет, очень хочется расшифровать.

      В системе присутствует файл C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE
      Упаковал его в архив с паролем virus и готов скинуть ссылку на этот архив в облаке.


      Заранее спасибо!
      ЗашифрованныеФайлы.zip Addition.txt FRST.txt
    • chernikovd
      От chernikovd
      Добрый день!
      поймали шифровальщика.. утром сотрудники не смогли запустить 1с, позвонили мне я подключился к серверу и понял, что файлы зашифрованны, зашел в папку с базами основная база весит20Г и она не была зашифрована.. я удивился и начал ее копировать на другой комп оставалось минут 10 и сервер выключился. после того как приехал и включил сервер обнаружил зашифрованный файл и не зашифрованный я скопировал не зашифрованный и его логи и базу данных удалось подключить. Так же взломали комп с бэкапами и испортили файловую систему. очень хочется расшифровать все.. на самом деле зашифровано 3 сервера прислал инфу только по одному
       
      спасибо
      ЗашифрованыеФайлы.7z Addition.txt FRST.txt
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
×
×
  • Создать...