-
Junior Member
- Вес репутации
- 33
Файлы 1С зашифрованы одним из вариантов Trojan.encoder.567
Мне позвонили с фирмы, где я являюсь приходящим администратором и сообщили, что не запускается 1с. На сервере, где стоит 1с обнаружилось, что файлы 1с зашифрованы и поменяли названия, например: [email protected]-CL 1.3.1.0.id-@@@@@4A47-50E0.randomname...IJKLMN.NOP.qqr А так же в каталогах появился файл readme, где указан текст: to decrypt files write to this mail [email protected] На сервере установлен антивирус Касперкий 6, но по невыясненным причинам был отключен. Я провел полную проверку на вирусы Касперским и Cureit. отправил запрос на дешифровку в "Доктор ВЭБ", но получил ответ:
Зашифровано одним из вариантов Trojan.Encoder.567
Расшифровка нашими силами невозможна.
Единственный способ восстановления данных - из резервных копий, если они имеются.
Есть ли возможность дешифровки файлов данного типа трояна?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) yuravtk, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
На сервере установлен антивирус Касперкий 6, но по невыясненным причинам был отключен.
Удаленно к тебе зашли через RDP вот и был отключен.
Есть ли возможность дешифровки файлов данного типа трояна?
Нет. Тебе все правильно уже написали в Dr.Web.
-
-
Junior Member
- Вес репутации
- 33
Ок, спасибо за информацию