Перейти к содержанию

Рекомендуемые сообщения

lossdata@tutanota.com шифровальщик зашифровал все файлы на сервере. 

Прошу помощи.

файла с требованиями на сервере нет. 

шифрование было прям на сервере запуском lossdata@tutanota.com.exe

 

LogsFRST.rar Зашифрованные файлы.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

Смените пароли на RDP и на учётку администратора.

 

Проверьте уязвимые места:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Алексей Лебедев
      Добрый день! Проблема появилась утром сегодня 16.04.21 примерно в 03:00, утром специалисты учреждения не смогли попасть на сервер, при проверки сервера обнаружилось что невозможно залогиниться ни под одной учетной записью, после чего было предположено что ошибка в ПО или неисправности HDD, присоединив диск к другой машине обнаружилось что файлы имеют суффикс [decodeacrux@gmail.com][MJ-YZ3946205871] что непосредственно указывает на вирус. Файлы повреждены не все. спасибо нашему слабому интернету). причиной почему так произошло утверждать трудно однако одна из причин на мой взгляд безконтрольный доступ с флешками, старые ОС (типа win XP), закончившаяся лицензия на другой антивирь.
      Addition.txt FRST.txt decodeacrux.rar
    • От Woozey
      Добрый день, попался шифровальщику [decodeacrux@gmail.com][MJ-ZV7502894316].Acrux
       
      Сообщение от модератора thyrex Перемещено из Уничтожения вирусов  
      CollectionLog-2021.03.31-23.23.zip
    • От Виьалий
      Помогите расшифровать файлы 1cv8a_ru.res.id-882363EE.[godecrypt@onionmail.org].4o4.[openthefile@tutanota.com][MJ-WV0183796245].Extortionist
      ЗАШИФРОВАННЫЙ ФАЙЛ_2021.03.24_12.13.rar
    • От Poristo
      Приветствую, был зашифрован сервак. оплатили вредителям прислали программу для расшифровки но не получается. Есть rsa ключ нужна помощь 
    • От ARgis
      В первый же день нового года была проведена атака на изолированный, как мне казалось, винсервер на виртуальной машине с небольшой базой, но все же важной.
      Антивирус Касперского распознал троян как Trojan.BAT.Delsha.c , который зашифровал как системные так и пользовательские файлы на машине. Стартовая страница машины теперь выглядит так https://ibb.co/ZYFHMht Кто-нибудь с таким сталкивался? Прилепляю 3 примера зашифрованных файлов
      Primer.zip
×
×
  • Создать...