Перейти к содержанию

CryLock зашифровал данные. Требуется помощь


Рекомендуемые сообщения

Ранним утром шифровальщик зашифровал данные на нескольких серверах. Просьба помочь в лечении и расшифровке файлов.

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность системы.

 

Есть ли утилита для проверки других серверов, чтобы точно быть уверенным, что там не спрятался шифровальщик?

Ссылка на комментарий
Поделиться на другие сайты

У вас очень устаревшая версия антивируса

Цитата

Version: 10.2.5.3201 - "Лаборатория Касперского"

которая больше не поддерживается.

 

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Sandor сказал:

На эту систему можно установить актуальную Kaspersky Security 10 for Windows Server 10.1.2.996

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480, а еще лучше будет списать на пенсию этот 2003 сервер. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы восстановить работоспособность этого, а также других серверов предпенсионного возраста.

А также быть уверенным, что на других серверах не затаился шифровальщик.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Актуальная версия Kaspersky Security 11 for Windows Server 11.0.0.480

Я потому предложил ту, что она ещё не снята с поддержки и успешно работает на 2003 сервере.

 

1 час назад, Максим Немцев сказал:

быть уверенным, что на других серверах не затаился шифровальщик

Действуйте по принципу один компьютер - одна тема.  Проверим.

Ссылка на комментарий
Поделиться на другие сайты

Выкладываю сам вирус. Надеюсь, это поможет ускорить решение.

 

Изменено пользователем Sandor
Убрал вложение
Ссылка на комментарий
Поделиться на другие сайты

Увы, не поможет. Об этом вам ответили ещё в начале темы:

16 часов назад, akoK сказал:

Расшифровки для этой версии нет

 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего через взлом RDP. Смените пароли на учётки и спрячьте за VPN.

 

Ещё проверьте так:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • Инфлюенсер
      Автор Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Сергей рнд
      Автор Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
×
×
  • Создать...