Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Поймали шифровальщик на сервер баз данных, в корне папок файл с текстом "write your country and server ip to tapok@tuta.io" Зашифрованы базы 1С, SQL, файлы *.pdf

CollectionLog-2019.03.14-12.37.zip

Изменено пользователем a.kashirin@inbox.ru
Опубликовано

Здравствуйте!

 

В логах ничего вирусоподобного не увидел.

Смените пароли на RDP и проверьте уязвимые места:

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Опубликовано

То есть, про расшифровку файлов можно забыть и даже не пытаться? 

Опубликовано

Случаи поимки злодеев или создания инструмента расшифровки известны, но их очень мало.

 

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр Крыжевич
      Автор Александр Крыжевич
      День добрый. Нужна помощь, вирус с почты зашифровал файлы, помогите!!!!
    • constanta
      Автор constanta
      Случилась беда. Зашифровались все файлы. Просим помощи. Извините, если в чем-то ошибся.
      CollectionLog-2017.11.08-19.49.zip
    • Mcrcdc
      Автор Mcrcdc
      Зашифровались данные у пользователя
      Во вложении README от вымогателя, файл в архиве зашифрованный, его оригинал и почтовое вложение (шифровальщик)
      Прошу помочь с расшифровкой
       

      Строгое предупреждение от модератора Mark D. Pearlstone Не прикрепляйте то, что вас не просят. В особенности вредоносные файлы.
    • kolbasitos
      Автор kolbasitos
      Здравствуйте, заражение произошло предположительно через почту.
      Из зашифрованного есть только readme и фотографии в формате JPG.
      Помогите пожалуйста расшифровать.
      С уважением, Геннадий Кондратов.
      зашифровано.zip
    • Oldlion
      Автор Oldlion
      Здравствуйте, запустили файл с почты - в итоге зашифрованы все файлы. Система не грузится. В архиве зашифрованный файл и письмо от вымогателей. Возможна ли расшифровка? Доверенность.rar
×
×
  • Создать...