Перейти к содержанию

Вирус-шифровальщик атаковал сервер с базой 1С


Рекомендуемые сообщения

Доброго дня, Друзья!

Меня зовут Александр.

 

Прошу помощи или совета.

 

Сервер с базой 1с подвергся атаке вируса-шифровальщика.

 

У нас небольшая компания и роль "сервера" выполняет просто отдельный компьютер.
Есть внешний доступ через интернет для программиста 1С.

 

Постоянного сисадмина не было, бэкапы делали несистемно и вручную переносились на другое железо.

 

Файлы получили расширение

.Enter

 

Появился файл с инструкцией:

За декодер росят перевод 0,3 биткоина или "вирус удалит все на сервере".

 

Mail:

enter_software@aol.com
enter_software@india.com

 

Понимаю, что глупая ситуация и нужно было системно страховаться, но если есть ответы по существу-прошу поделиться.

 

Благодарю!

 

 

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи.

 

P.S. Хочу обратить внимание, что мы не может дать гарантии, что сможем помочь с расшифровкой.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здравствуйте у меня такая же проблема ,у вас что нибудь получилось

Здравствуйте, создайте свою тему. Не надо писать в чужих темах.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • SS78RUS
      Автор SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • scopsa
      Автор scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      Автор Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
×
×
  • Создать...