psymegin Опубликовано 8 января, 2019 Опубликовано 8 января, 2019 Брутфорсом подобрали вход к серверу, запаковали файлы баз данных 1С, в кждой папке с архивом лежит письмо с содержанием: все ваши файлы находятся в архиве под паролем стоимость пароле 14500 рублей напишите на почту elenaten40@gmail.com помогите пожалуйста распаковать наши базы CollectionLog-2019.01.08-13.27.zip
Sandor Опубликовано 8 января, 2019 Опубликовано 8 января, 2019 Здравствуйте! В логах порядок. С распаковкой, увы, помочь не сможем. Смените пароль на вход по RDP. Проверьте уязвимые места: Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
psymegin Опубликовано 8 января, 2019 Автор Опубликовано 8 января, 2019 Здравствуйте! В логах порядок. С распаковкой, увы, помочь не сможем. Спасибо , сам сервер с его рабочим или не рабочим ПО абсолютно не интересен, ровно, как и присутствующие на нем уязвимости, базы данных 1C за несколько лет... , в них сама суть
psymegin Опубликовано 11 января, 2019 Автор Опубликовано 11 января, 2019 (изменено) проблема решена Здравствуйте. Как удалось решить проблему? Ситуация аналогичная. Запароленные архивы. Бекапов нет. Заплатили Изменено 11 января, 2019 пользователем Sandor Поправил BB-код
psymegin Опубликовано 11 января, 2019 Автор Опубликовано 11 января, 2019 @ZhekaS, Есть только два известных решения - брутить пароль несколько сотен лет или заплатить (без гарантий). Увы - третьего не дано. Rar архивы иначе как брутом не сломать. Совсем. Абсолютно верно, по этому было принято решение платить, пароль отдали, даже рекомендации по защите от взлома ))))
Рекомендуемые сообщения