Показано с 1 по 5 из 5.

Здравствуйте, ваши файлы запакованы в архивы с паролем.(Вирус вымогатель) (заявка № 222056)

  1. #1
    Junior Member Репутация
    Регистрация
    20.02.2019
    Сообщений
    2
    Вес репутации
    19

    Здравствуйте, ваши файлы запакованы в архивы с паролем.(Вирус вымогатель)

    Вообщем вчера 19.02.2019 днем открыл порт 3389 для того что бы попробовать подключиться к серверу через интернет, и забыл вечером закрыть, сегодня прихожу на работу 20.02.2019 и вижу что на сервере папки с 1с, Консультант+ и.т.д запакованы Запаковынные файлы.jpg и к архиву приложен текстовый документ с текстом Текст.jpg. Знаю что сам открыл доступ к RDP дурак, каюсь, но что теперь делать ?
    архив AutoLogger приложен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) angelcmeptu, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    1. Архив .RAR с более-менее сложным паролем не взломать.
    2. Смотреть, есть ли что-то в теневых копиях. В свойствах папок закладка "Предыдущие версии" есть? Хотя злоумышленник наверняка все зачистил.
    3. Использовать сложные пароли, политиками установить защиту от брутфорса по RDP.
    4. 3000 р. - не такая высокая плата за жизненный опыт.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    20.02.2019
    Сообщений
    2
    Вес репутации
    19
    Так знать бы, даст пароль или начнет дальше требовать больше, и еще он несколько архивов сделал, пароль подойдет ко всем или только ко одному ?
    А также надо почистить сервер, я скинул архив из AutoLogger какую профилактику мне нужно сделать? есть какой то скрипт который почистить сервер от всякой дряни и закроет что не должно быть открыто, кто знает может он опять зайдет ко мне на сервер, порт 3389 закрыл через роутер.
    Последний раз редактировалось angelcmeptu; 20.02.2019 в 10:54.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Цитата Сообщение от angelcmeptu Посмотреть сообщение
    Так знать бы, даст пароль или начнет дальше требовать больше, и еще он несколько архивов сделал, пароль подойдет ко всем или только ко одному ?
    Это Вы у меня спрашиваете?

    Цитата Сообщение от angelcmeptu Посмотреть сообщение
    А также надо почистить сервер, я скинул архив из AutoLogger какую профилактику мне нужно сделать? есть какой то скрипт который почистить сервер от всякой дряни и закроет что не должно быть открыто, кто знает может он опять зайдет ко мне на сервер, порт 3389 закрыл через роутер.
    На сервере чисто, только WinRar вчера установлен, видимо, вымогателем. А требуемый Вам скрипт зовётся системным администратором.
    Эти порты зачем открыты:
    Discovered open port 443/tcp
    Discovered open port 21/tcp
    Discovered open port 445/tcp
    Discovered open port 139/tcp
    В Акронисе бэкапы есть?
    WBR,
    Vadim

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 09.04.2017, 12:52
  2. Файлы помещены в rar-архивы с паролем
    От Andrew Placid в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 08.05.2015, 01:19
  3. Ответов: 2
    Последнее сообщение: 28.01.2015, 18:51
  4. Ответов: 5
    Последнее сообщение: 23.01.2015, 12:40
  5. Ответов: 4
    Последнее сообщение: 23.12.2014, 11:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00132 seconds with 20 queries