Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Поймали шифровальщик. Все файлы зашифрованы с расширением !@#$%______PANAMA1@TUTAMAIL.com_____%$#@.mail

 

Как поймали и когда не знаем. когда мы не смогли запустить 1С мы поняли и увидели.

Антивирус был отключён при повторном запуске он запустился, после этого установили 1с новую больше он не шифрует но данных нет больше. 

 

Помогите пожалуйста расшифровать файлы, если это возможно!

CollectionLog-2018.07.19-18.27.zip

Опубликовано

Здравствуйте,

Насколько вижу у вас не используются продукты KasperskyLab. Похоже это RotorCrypt и расшифровки для него нет.


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\DllKitPRO\dllkitpro.exe','');
 ExecuteFile('schtasks.exe', '/delete /TN "DllKitPRO" /F', 0, 15000, true);
 DeleteFile('C:\Program Files (x86)\DllKitPRO\dllkitpro.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.

После выполнения скрипта перезагрузите сервер вручную.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму
 

Опубликовано

У нас есть лицензия на Total Security но к нашему сожалению на компе с вирусом стояла Microsoft Security Essentials.

Если не сложно подскажите какой антивирус для сервера win2008 посоветуете купить и установить (на сервере используется сервер терминалов для 1с)


Файл quarantine.zip отправил но он оказался пустым???????

Опубликовано

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.




Касаемо продукта для серверной системы, тут необходимо знать какую роль играет сервер, так как для различных ролей используются различные линейки продуктов.
А также важно понимать, что не один антивирус не сможет защитить устройства на 100%.

Опубликовано

Сервер у нас используется только как сервер терминалов подключение к удаленному рабочему столу (Remote Desktop Protocol).

 

Я лично знаю что не один антивирус не сможет защитить устройства на 100% только Вы сами знаете что объяснить клиенту это ложно.


FRST.txt

Addition.txt

FRST.txt

Addition.txt

Опубликовано

Как вариант можно использовать следующий продукт Kaspersky Security для Windows Server.

- Защита терминальных серверов

Но лучше Вам обратиться в тех. поддержку KL, за деталями как можно выбрать или настройть той или иной продукт в корпоративной среде и уменьшить вероятность заражения серверов или рабочих станции.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • smaxdv
      Автор smaxdv
      Подверглись заражению, и получили зашифрованные файлы, к имени файла добавилась строка !____hamil8642@gmail.com___.GRANIT
      Файл сгенерированный AutoLogger  во вложении

      В дополнительном архиве "Новая папка (2)" зашифрованный файл и его сохранившийся оригинал
      CollectionLog-2016.12.26-14.13.zip
      Новая папка (2).zip
    • Arles
      Автор Arles
      такаяже фигня, имеется сервак на server 2012 r2 и куча пользователей, файлы в папках с открытым доступом все зашифрованы и имеют вид "TDC_Cipher2.plu.[amagnus@india.com].wallet!____hamil8642@gmail.com___.GRANIT"
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы CollectionLog-2016.12.24-11.49.zip
    • Дмитрий Лубенцов
      Автор Дмитрий Лубенцов
      Добрый день!
      На сервере в паблике зашифровались файлы. Помогите расшифровать файлы
       
    • Adil
      Автор Adil
      Добрый день!
      Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на  имя____hamil8642@gmail.com___.GRANIT.  На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
      CollectionLog-2016.12.14-14.08.zip
    • antgenp
      Автор antgenp
      Добрый день!
      На сервер залез вирус-шифровальщик, дописывающий в конец имени файла строку !_____DILINGER7900@GMAIL.COM_____.GRANIT.
      Помогите, пожалуйста, расшифровать, если есть такая возможность.
      На ПК стоял Kaspersky Endpoint Security 10.
       
      CollectionLog-2016.12.02-14.25.zip
×
×
  • Создать...