Перейти к содержанию

Непонятный шифровальщик зашифровал 1С


Рекомендуемые сообщения

30 декабря обнаружили что на сервере 1С (Windows 7) зашифрованы все базы в т ч бэкапы

Просьба помочь с определением чем зашифровано и если возможно оказать помощь в расшифровке

 

здесь оставлю один из зашифрованных файлов

archive.zip

Ссылка на комментарий
Поделиться на другие сайты

Дело в том что в ос доступа нет. Зашифровались файлы на дисках с базами. В ОС войти не можем так как сменены пароли пользователей. Соответственно логи нет возможности собрать. По крайней мере в данный момент. Сами файлы проверены KRS они не инфецированы

Ссылка на комментарий
Поделиться на другие сайты

А есть возможность с рабочего стола вытащить файл связи с зломышлинниками?
Приложеный файл похож если ориентироваться по заголовкам на архив 7z, который требует пароль.

P.S. Других деталей пока указать не могу, пробуй выяснить.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 В ОС войти не можем так как сменены пароли пользователей. Соответственно логи нет возможности собрать. 

Сбрасывайте пароль от локального админа с помощью загрузочного диска от Сергея Стрельца.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • Алексей Шеин
      От Алексей Шеин
      Добрый день.
       
      Зашифровались данные на дисках компьютера, все файлы стали с расширением .yzho кто подскажет, чем можно расшифровать?
      Спасибо.
       
      С уважением,
      Алексей Шеин
       

       
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • ngor
      От ngor
      Добрый день можете проверить пожалуйста у нас он повредил все быза(((
      Файлы.rar
×
×
  • Создать...