Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Поймали шифровальщик. Все файлы зашифрованы с расширением !@#$%______PANAMA1@TUTAMAIL.com_____%$#@.mail

 

Как поймали и когда не знаем. когда мы не смогли запустить 1С мы поняли и увидели.

Антивирус был отключён при повторном запуске он запустился, после этого установили 1с новую больше он не шифрует но данных нет больше. 

 

Помогите пожалуйста расшифровать файлы, если это возможно!

CollectionLog-2018.07.19-18.27.zip

Опубликовано

Здравствуйте,

Насколько вижу у вас не используются продукты KasperskyLab. Похоже это RotorCrypt и расшифровки для него нет.


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\DllKitPRO\dllkitpro.exe','');
 ExecuteFile('schtasks.exe', '/delete /TN "DllKitPRO" /F', 0, 15000, true);
 DeleteFile('C:\Program Files (x86)\DllKitPRO\dllkitpro.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.

После выполнения скрипта перезагрузите сервер вручную.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму
 

Опубликовано

У нас есть лицензия на Total Security но к нашему сожалению на компе с вирусом стояла Microsoft Security Essentials.

Если не сложно подскажите какой антивирус для сервера win2008 посоветуете купить и установить (на сервере используется сервер терминалов для 1с)


Файл quarantine.zip отправил но он оказался пустым???????

Опубликовано

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.




Касаемо продукта для серверной системы, тут необходимо знать какую роль играет сервер, так как для различных ролей используются различные линейки продуктов.
А также важно понимать, что не один антивирус не сможет защитить устройства на 100%.

Опубликовано

Сервер у нас используется только как сервер терминалов подключение к удаленному рабочему столу (Remote Desktop Protocol).

 

Я лично знаю что не один антивирус не сможет защитить устройства на 100% только Вы сами знаете что объяснить клиенту это ложно.


FRST.txt

Addition.txt

FRST.txt

Addition.txt

Опубликовано

Как вариант можно использовать следующий продукт Kaspersky Security для Windows Server.

- Защита терминальных серверов

Но лучше Вам обратиться в тех. поддержку KL, за деталями как можно выбрать или настройть той или иной продукт в корпоративной среде и уменьшить вероятность заражения серверов или рабочих станции.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...