Перейти к содержанию

CryLock зашифровал данные. Требуется помощь


Рекомендуемые сообщения

Ранним утром шифровальщик зашифровал данные на нескольких серверах. Просьба помочь в лечении и расшифровке файлов.

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность системы.

 

Есть ли утилита для проверки других серверов, чтобы точно быть уверенным, что там не спрятался шифровальщик?

Ссылка на комментарий
Поделиться на другие сайты

У вас очень устаревшая версия антивируса

Цитата

Version: 10.2.5.3201 - "Лаборатория Касперского"

которая больше не поддерживается.

 

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Sandor сказал:

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480, а еще лучше будет списать на пенсию этот 2003 сервер. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность этого, а также других серверов предпенсионного возраста.

А также быть уверенным, что на других серверах не затаился шифровальщик.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480

Я потому предложил ту, что она ещё не снята с поддержки и успешно работает на 2003 сервере.

 

1 час назад, Максим Немцев сказал:

быть уверенным, что на других серверах не затаился шифровальщик

Действуйте по принципу один компьютер - одна тема.  Проверим.

Ссылка на комментарий
Поделиться на другие сайты

Выкладываю сам вирус. Надеюсь, это поможет ускорить решение.

 

Изменено пользователем Sandor
Убрал вложение
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего через взлом RDP. Смените пароли на учётки и спрячьте за VPN.

 

Ещё проверьте так:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...