Добрый день!Столкнулся с проблемой на сервере 1С ( операционная система Windows Server 2003). Все файлы на локальных дисках зашифрованы расширением "coderksu@gmail_com_id397".
Printable View
Добрый день!Столкнулся с проблемой на сервере 1С ( операционная система Windows Server 2003). Все файлы на локальных дисках зашифрованы расширением "coderksu@gmail_com_id397".
Уважаемый(ая) [B]AndyKML[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[QUOTE]Platform: Windows 2003 SP1 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830)
[/QUOTE]
Обновляйте сервер, а то дырявый как решето. Пароли от RDP и учетных записей меняйте на более стойкие.
[LIST=1][*]Скачайте [B][URL="https://yadi.sk/d/13dC9N7oZBjew"]Universal Virus Sniffer[/URL][/B] (uVS)[*]Извлеките uVS из [I]архива[/I] или из [I]zip-папки[/I]. Откройте папку с UVS и запустите файл [B]start.exe[/B]. В открывшимся окне выберите пункт [B]"Запустить под текущим пользователем"[/B].[*]Выберите меню [B]"Файл"[/B] => [B]"Сохранить полный образ автозапуска"[/B]. Программа предложит вам указать место сохранения лога в формате [B]"имя_компьютера_дата_сканирования"[/B]. Лог необходимо сохранить на рабочем столе.
[INDENT][SIZE="1"][B]!!!Внимание.[/B] Если у вас установлены архиваторы [B]WinRAR[/B] или [B]7-Zip[/B], то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.[/SIZE][/INDENT][*]Дождитесь окончания работы программы и прикрепите лог к посту в теме.
[INDENT][SIZE="1"][B]!!! Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [B]Windows XP[/B] так и есть. В [B]Windows Vista[/B] и [B]Windows 7[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]"Да"[/B].[/SIZE][/INDENT][*][/LIST]
нет ли необходимости прикреплять инфицированные файлы ?
Логи в порядке.
[QUOTE]нет ли необходимости прикреплять инфицированные файлы ?[/QUOTE]
Нету.
[QUOTE=mike 1;1145549]Логи в порядке.
Подскажите, есть ли надежда вернуть файлы в исходное состояние?
[QUOTE=AndyKML;1145608][QUOTE=mike 1;1145549]Логи в порядке.
Подскажите, есть ли надежда вернуть файлы в исходное состояние?[/QUOTE]
Без самого шифратора шансов нету.
Шифратор можно "достать" только высшеперечисленными методами?
Вы можете сами его поискать, но я думаю он уже удален и его восстановить не получится.
Добрый день! У нас имеется копия файлов ( в формате txt и xls) до заражения и после его зашифровки.Имеет ли смысл и будет ли у Вас возможность попробовать их дешифровать?
Думаю это ни чем не поможет в написании дешифратора.