Перейти к содержанию

CryLock зашифровал данные. Требуется помощь


Рекомендуемые сообщения

Ранним утром шифровальщик зашифровал данные на нескольких серверах. Просьба помочь в лечении и расшифровке файлов.

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность системы.

 

Есть ли утилита для проверки других серверов, чтобы точно быть уверенным, что там не спрятался шифровальщик?

Ссылка на комментарий
Поделиться на другие сайты

У вас очень устаревшая версия антивируса

Цитата

Version: 10.2.5.3201 - "Лаборатория Касперского"

которая больше не поддерживается.

 

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Sandor сказал:

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480, а еще лучше будет списать на пенсию этот 2003 сервер. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность этого, а также других серверов предпенсионного возраста.

А также быть уверенным, что на других серверах не затаился шифровальщик.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480

Я потому предложил ту, что она ещё не снята с поддержки и успешно работает на 2003 сервере.

 

1 час назад, Максим Немцев сказал:

быть уверенным, что на других серверах не затаился шифровальщик

Действуйте по принципу один компьютер - одна тема.  Проверим.

Ссылка на комментарий
Поделиться на другие сайты

Выкладываю сам вирус. Надеюсь, это поможет ускорить решение.

 

Изменено пользователем Sandor
Убрал вложение
Ссылка на комментарий
Поделиться на другие сайты

Увы, не поможет. Об этом вам ответили ещё в начале темы:

16 часов назад, akoK сказал:

Расшифровки для этой версии нет

 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего через взлом RDP. Смените пароли на учётки и спрячьте за VPN.

 

Ещё проверьте так:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • TonHaw
      Автор TonHaw
      Здравствуйте. Зашифровали несколько серверов шифровальщиком LockBitBlack. Бэкапы тоже зашифрованы
      Зашифровали за выходные, утром на принтерах были листовки о выкупе (есть во вложении)
      virus.zip
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
×
×
  • Создать...