Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Увы, с расшифровкой помочь не сможем

Опубликовано
Цитата

==================== Учетные записи: =============================

1 (S-1-5-21-464654891-2310670151-1197664264-1003 - Limited - Disabled) => C:\Users\1
10 (S-1-5-21-464654891-2310670151-1197664264-1012 - Limited - Enabled) => C:\Users\10
11 (S-1-5-21-464654891-2310670151-1197664264-1013 - Limited - Enabled)
12 (S-1-5-21-464654891-2310670151-1197664264-1014 - Limited - Enabled)
13 (S-1-5-21-464654891-2310670151-1197664264-1015 - Limited - Enabled)
14 (S-1-5-21-464654891-2310670151-1197664264-1016 - Limited - Enabled)
15 (S-1-5-21-464654891-2310670151-1197664264-1017 - Limited - Enabled)
16 (S-1-5-21-464654891-2310670151-1197664264-1018 - Limited - Enabled)
17 (S-1-5-21-464654891-2310670151-1197664264-1019 - Limited - Enabled)
18 (S-1-5-21-464654891-2310670151-1197664264-1020 - Limited - Enabled) => C:\Users\18
19 (S-1-5-21-464654891-2310670151-1197664264-1021 - Limited - Enabled)
2 (S-1-5-21-464654891-2310670151-1197664264-1004 - Limited - Enabled) => C:\Users\2
20 (S-1-5-21-464654891-2310670151-1197664264-1022 - Limited - Enabled)
21 (S-1-5-21-464654891-2310670151-1197664264-1023 - Limited - Enabled)
22 (S-1-5-21-464654891-2310670151-1197664264-1024 - Limited - Enabled)
23 (S-1-5-21-464654891-2310670151-1197664264-1025 - Limited - Enabled)
24 (S-1-5-21-464654891-2310670151-1197664264-1026 - Limited - Enabled)
25 (S-1-5-21-464654891-2310670151-1197664264-1027 - Limited - Enabled)
26 (S-1-5-21-464654891-2310670151-1197664264-1028 - Limited - Enabled)
27 (S-1-5-21-464654891-2310670151-1197664264-1029 - Limited - Enabled)
28 (S-1-5-21-464654891-2310670151-1197664264-1030 - Limited - Enabled)
29 (S-1-5-21-464654891-2310670151-1197664264-1031 - Limited - Enabled) => C:\Users\29
3 (S-1-5-21-464654891-2310670151-1197664264-1005 - Limited - Enabled) => C:\Users\3
30 (S-1-5-21-464654891-2310670151-1197664264-1032 - Limited - Enabled)
4 (S-1-5-21-464654891-2310670151-1197664264-1006 - Limited - Enabled)
5 (S-1-5-21-464654891-2310670151-1197664264-1007 - Limited - Enabled)
6 (S-1-5-21-464654891-2310670151-1197664264-1008 - Limited - Enabled)
7 (S-1-5-21-464654891-2310670151-1197664264-1009 - Limited - Enabled)
8 (S-1-5-21-464654891-2310670151-1197664264-1010 - Limited - Enabled)
9 (S-1-5-21-464654891-2310670151-1197664264-1011 - Limited - Enabled)

Эти учетные записи используются для работы? Если нет, то блокируйте или удаляйте их. Смените пароли, доступ по RDP извне лучше прикрыть. Рекомендуется использовать связку VPN + RDP.  

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • Евгений А1
      Автор Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • il1dar
      Автор il1dar
      Добрый день!
      Прошу помочь с расшифровкой файлов. Поймал вирус на сервере, сменили пароль пользователя для входа (в систему попал). В системе зашифрованы офисные файлы и базы 1С. 
      Addition.txt FRST.txt readme.txt aes.rar
    • Serj148
      Автор Serj148
      Добрый день. 
      У нас взломали сервер, зашифровали базы данных 1с и рабочие вордовские и экселевские файлы. Оставили письмо с инструкцией как действовать чтобы расшифровать.
      1. Стоит ли доверять этому письму? (письмо прикрепляю)
      2. Возможно ли расшифровать эти файлы? (пример прикрепляю)
       
      readme.txt Комплектация-мужской жилет ОЛИМП.xlsx.rar
    • John77
      Автор John77
      Добрый день! Прошу помочь с расшифровкой файлов. 2 мая злоумышленник проник в систему, сменил пароли пользователей, создал пользователя aspnet, на рабочем столе этого пользователя есть папка PowerRun, в ней обнаружен файл app1.exe с трояном HEUR:Trojan-Ransom.MSIL.Agent.gen (сейчас он в карантине). В системе зашифрованы офисные файлы и базы 1С. 
      Addition.txt FRST.txt Files.rar
×
×
  • Создать...