Заразили сервер на базе Виндовс шифровальщиком VeraCrypt. (шифровка разделов диска)
-
Похожий контент
-
От rafikoff
Здравствуйте , All
Ко мне обратились знакомые моего друга.
У них произошла большая неприятность с Windows. Был установлен лицензионный KIS.
В последний день работы у них начал подтормаживать компьютер, и при последнем заходе - не принимал пароль от логина.
Выключили - получили след ситуацию. Windows перестала загружаться.
Загрузчик просит пароль. Вводишь любой пароль - пишет Missing operating system
Загрузился с Win PE Strelec - Акронис и диспетчер задач пишет, что все разделы не отформатированы.
GetDataBack написал файловая система не найдена.
R-Studio тоже самое, но он видит файлы в куче без структуры.
Что может быть причиной данной проблемы?
Что делать? для восстановления документов , часть находится на рабочем столе, часть на hdd.
-
От LeraB
Приветствую.
Поймали шифровальщика, который работает до сих.
Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
Все, что можно спасти, копируем.
Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
Шифровальщик затронул большинство нужных файлов, но не все.
Логи собрали с одного сервера, примеры файлов с него же.
Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
FRST.txt Addition.txt архив.zip
-
От Сергей194
Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
Desktop.rar
-
От sntsnt
Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
Шифрованные файлы.rar FRST.txt Addition.txt
-
От lslx
Взломали Сервер server2012R2 шифровальщик ooo4ps
часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти