Добрый день. На днях был успешно атакован наш сервер (Windows Server 2008 R2 Standart). В результате при включении компа перед загрузкой винды на темном фоне появлялось сообщение: To decrypt your server, send ID "0405/1" to [email protected] . Естественно с бэкапов восстановился, только такое чувство что все таки что-то осталось в системе. И еще есть остался диск с данными, которые я не успел скинуть. и вот хотелось бы его расшифровать. Проверял его программой R-studio, на нем есть 2 образа с расширением .qcow2, часть данных восстанавливается, осталльное в архивах с расширением .z
Последний раз редактировалось Serzhanya; 11.04.2017 в 11:43.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Serzhanya, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.