Показано с 1 по 9 из 9.

Вирус зашифровал файлы в организации (заявка № 197513)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2016
    Сообщений
    4
    Вес репутации
    7

    Вирус зашифровал файлы в организации

    Добрый день.
    У нас в организации вирус зашифровал файлы, находящиеся в открытом доступе. Зашифровал не все, в какой-то момент почему-то прервался. Логи с одного из серверов на windows 2008 с большим количеством зашифрованных файлов во вложении. Вот ссылки на пару зашифрованных файлов: https://dropmefiles.com/AdFhb
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Vandros, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    8,946
    Вес репутации
    216
    Здравствуйте,

    Откуда был запущен шифровальщик, с данного сервера или с рабочей станции?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    24.02.2016
    Сообщений
    4
    Вес репутации
    7
    Здравствуйте.
    Зашифрованные файлы созданы от имени одного из доменных пользователей в 9:28. Этот пользователь в это время открыл через exchange outlook подозрительное письмо, у него всё подвисло на какое-то время, потом отпустило, он удалил это письмо. Я отключил его компьютер от сети, проверил двумя актуальными загрузочными антивирусами и ничего не нашел.

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    8,946
    Вес репутации
    216
    Для очистки от шифровальщика, требуется лог ПК откуда непосредственно был запущено вредоносное ПО.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member Репутация
    Регистрация
    24.02.2016
    Сообщений
    4
    Вес репутации
    7
    Я не уверен что он был запущен именно с этого ПК. Как это можно узнать?

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    8,946
    Вес репутации
    216
    Для это нужны логи, но хотелось бы обратить Ваше внимание, что с расшифровкой не поможем.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member Репутация
    Регистрация
    24.02.2016
    Сообщений
    4
    Вес репутации
    7
    Совсем не поможете? Какие-то сложности с моим случаем?

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    8,946
    Вес репутации
    216
    Vandros без приватного ключа, который есть только у злоумышленников расшифровать невозможно.

    P.S. Если у Вас есть лицензия на продукты Лаборатории Касперского, то можете попробовать создать запрос на помощь по расшифровки данных. Но опять же гарантий не каких нет, так как в большенстве случаев расшифровка данных невозможна.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 24.04.2015, 01:52
  2. Ответов: 8
    Последнее сообщение: 03.04.2015, 01:53
  3. Ответов: 14
    Последнее сообщение: 19.01.2015, 13:54
  4. Ответов: 7
    Последнее сообщение: 15.08.2013, 14:36
  5. Ответов: 3
    Последнее сообщение: 02.08.2013, 23:01

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01501 seconds with 17 queries