Перейти к содержанию

Сервер заражен шифровальщиком by.whiterose


Рекомендуемые сообщения

Добрый вечер, уважаемым знатокам.

где 06.05.18 прилетела проблема и в нашу фирму, на сервере с бухгалтерией все файлы баз были зашифрованы WHITEROSE, кто нибудь может подсказать что делать с этим дальше, почитав выше описанные посты честно говоря пока ничего не понял.

Прошу помощи знатоков по возможности.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер, уважаемым знатокам.


где 06.05.18 прилетела проблема и в нашу фирму, на сервере с бухгалтерией все файлы баз были зашифрованы WHITEROSE, кто нибудь может подсказать что делать с этим дальше, почитав выше описанные посты честно говоря пока ничего не понял.


Скачал программу указанную на форуме провел манипуляции и получил файлы отчетов которые прилагаю.


Addition.txt

FRST.txt

HOW-TO-RECOVERY-FILES.TXT

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора thyrex
Темы объединены

 

Извольте выполнять правила, ссылку на которые Вам дали, а не продолжать заниматься самодеятельностью.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • luzifi
      От luzifi
      windows server 2019 standart 1809  зашифровано все. помогите с решением проблемы
       
      log.rar innok.rar
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • lslx
      От lslx
      Взломали Сервер server2012R2 шифровальщик ooo4ps
      часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером
    • Анди25
      От Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
×
×
  • Создать...