Перейти к содержанию

Вирус зашифровал базы 1с, sql добавил раcширение rag2hdst


Рекомендуемые сообщения

Здравствуйте!
Такая же проблема. 26.04.2020 г. на сервере обнаружили, что подцепили вирус вымогатель. Перестал работать 1с, SQL. На файлах резервных копий sql и еще на некоторых файлах появилось расширение .rag2hdst . В каждой папке появился файл DECRIPT_FILES.TXT. Прилагаю логи FRST, DECRIPT_FILES.TXT и зашифрованный файл. 

Addition.txt cache.1CD.rag2hdst DECRIPT_FILES.txt FRST.txt

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone changed the title to Вирус зашифровал базы 1с, sql добавил раcширение rag2hdst

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • LiSenya
      От LiSenya
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
      Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.
      Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411
      Будем очень признательны за любую помощь!
       
      Архив запаролен. Пароль в ЛС
       
      шифрФайлы.rar
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • Алекс Леонтьев
      От Алекс Леонтьев
      Вирус шифровальщик зашифровал базы и бэкапы, скорее всего поймал перед обновлением. 
      во вложении результаты сканирования, зашифрованный архив, пароль как имя файла. 
      сам вирус вроде тоже пойман, но это не точно. 
      files.zip Addition.txt FRST.txt
×
×
  • Создать...