Перейти к содержанию
Авторизация  
shauramaxim

Непонятный шифровальщик зашифровал 1С

Рекомендуемые сообщения

30 декабря обнаружили что на сервере 1С (Windows 7) зашифрованы все базы в т ч бэкапы

Просьба помочь с определением чем зашифровано и если возможно оказать помощь в расшифровке

 

здесь оставлю один из зашифрованных файлов

archive.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Дело в том что в ос доступа нет. Зашифровались файлы на дисках с базами. В ОС войти не можем так как сменены пароли пользователей. Соответственно логи нет возможности собрать. По крайней мере в данный момент. Сами файлы проверены KRS они не инфецированы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А есть возможность с рабочего стола вытащить файл связи с зломышлинниками?
Приложеный файл похож если ориентироваться по заголовкам на архив 7z, который требует пароль.

P.S. Других деталей пока указать не могу, пробуй выяснить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 

 В ОС войти не можем так как сменены пароли пользователей. Соответственно логи нет возможности собрать. 

Сбрасывайте пароль от локального админа с помощью загрузочного диска от Сергея Стрельца.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

  • Похожий контент

    • От Rekalov28
      Подхватили шифровальщик Trojan-Ransom.Win32.Crusis.to
      Все файлы зашифрованы вирусом. Подскажите пожалуйста есть ли возможность их расшифровать. При необходимости можем найти пары из файлов зашифрованный + не зашифрованный.
      Для примера прикрепляю шифрованные файлы 
       
      БОРЫ МАНИ ЦВ,2.jpg.id-30F0F9E5.[3441546223@qq.com].ncov MD520 инструкция.pdf.id-30F0F9E5.[3441546223@qq.com].ncov Кристи прайс 19.03.2018.xlsx.id-30F0F9E5.[3441546223@qq.com].ncov
    • От Олег Геннадьевич
      CollectionLog-2020.05.26-15.54.zip Прошу помощи в восстановлении файлов (doc. exel. jpg) 
    • От aristokrat
      Сегодня ночью были зашифрованы файлы в папке с общим доступом для локальной сети.
      Антивируса не было. Интернет был подключен.
      в имени файлов добавилось .id-603896E0.[pentestlab@aol.com].LaB
      367 Перечень соц-значимых забол.docx.id-603896E0.[pentestlab@aol.com].LaB CollectionLog-2020.05.13-11.06.zip Абдрахманова ОД макула.pdf.id-603896E0.[pentestlab@aol.com].LaB
    • От Addy
      Поймали шифровальщика через удаленный доступ, система Windows Server 2008 R2.
    • От Tolstogan
      Вы победили? Заплатили? Такая же история. Можно объединится если дескриптор подойде

       
      Сообщение от модератора SQ Тема перемещена от сюда. Пожалуста не пишите в чужих темах.  
×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.