-
Вложений: 4
Прошу помощи. Lockdir.
Ситуация, как я понял стандартная, зашифрованы файлы базы данных 1с.
Коды перепробовал все.
email: [email][email protected][/email] номер 159753
Взломали через RDP, при установке винды остался "Администратор" с левым паролем )))
Наличия вирусов и закладок в системе после взлома нету (после взлома даже не почистили логи), пароли подбирали с етого IP-адреса 217.174.97.3.
Сервер посути уже скомпрометирован, такчто первостепенной задачей является восстановление файлов.
-
Уважаемый(ая) [B]TheSAS[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Нашлось тело скрипта для шифрования.
[URL]http://rghost.ru/44441937[/URL] (без песочницы не запускать )
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Нифига ето не тело антивируса, ето просто прога для стирания логов, которая не смогла стереть логи.
Тело вируса пока не нашлось ((
-
[url]http://virusinfo.info/showthread.php?t=120806[/url]
-
Всю информацию про Lockdir я уже прочитал.
Я так понимаю что надо просто ждать когда ктонибудь даст новый ключ.
-
[quote="TheSAS;981446"]Я так понимаю что надо просто ждать когда ктонибудь даст новый ключ.[/quote]
новый ключ появится только в том случае если его кто-то купит и поделится им, но большинство предпочитают надеяться, что купит кто-то другой. Так что новый ключ может и не появиться.
Page generated in 0.01314 seconds with 10 queries