Показано с 1 по 9 из 9.

зашифрованы данные на сервере (заявка № 225997)

  1. #1
    Junior Member Репутация
    Регистрация
    02.12.2020
    Сообщений
    5
    Вес репутации
    13

    Thumbs up зашифрованы данные на сервере

    Здравствуйте. Столкнулись с проблемой зашифрованных данных. Стороннее ПО не загружали, был взлом с дальнейшей загрузкой и установкой ПО. Обошли права администратора, запустили ПО, зашифровали данные. Исходя из всей информации, которую я получил на форумах, у нас вирус Void и насколько я понял дешифровщика нет. Если есть возможность у вас, прошу помочь, готов купить "Помогите +", просто изначально хотел узнать сможете ли вы помочь мне в этом вопросе. Спасибо

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) saesae, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    02.12.2020
    Сообщений
    5
    Вес репутации
    13
    Цитата Сообщение от Info_bot Посмотреть сообщение
    Уважаемый(ая) saesae, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

    Во вложении логи сканирования
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Логи не те.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    02.12.2020
    Сообщений
    5
    Вес репутации
    13
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Логи не те.

    Виноват. Исправил

    - - - - -Добавлено - - - - -

    К слову зашифрованные файлы имеют расширение .hidden
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Это VoidCrypt, без шансов на расшифровку. Как, впрочем, и у других грамотно реализованных шифровальщиков.
    Лечить нечего только мусор можно почистить.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt, прикрепите его к сообщению.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    02.12.2020
    Сообщений
    5
    Вес репутации
    13
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Это VoidCrypt, без шансов на расшифровку. Как, впрочем, и у других грамотно реализованных шифровальщиков.
    Лечить нечего только мусор можно почистить.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt, прикрепите его к сообщению.

    Файл во вложении
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Не нужно полностью цитировать сообщения, это ухудшает читаемость темы, просто пишите в окне "Быстрый ответ".

    Обязательно:

    1 Смените всем, у кого есть права входа по RDP, пароли, установите сложные.
    2. Уберите права администратора у всех пользователей, кому они действительно не необходимы, при грамотной настройке прав всем они не нужны.
    3 Учёткам Администратор/Administrator/Admin запретить удалённый доступ, для администрирования через терминал пользуйтесь другими, с
    нетипичным, лучше не словарным (типа lena, USR1CV именем и сложными паролями.
    4. У Вас большая дыра - по RDP можно брутфорсить пароли до бесконечности. Включите защиту от (подбора) паролей. Простейший вариант - через политики, блокировать учётку на N минут после 3-4 неудачных попыток входа. Есть более продвинутые варианты с использованием стороннего софта, например: Инструкция по защите RDP подключения.
    5. Обновите систему, если этого ещё не сделали, её уязвимости делают взлом более простым и менее затратным делом.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    02.12.2020
    Сообщений
    5
    Вес репутации
    13
    Благодарю за помощь

  • Уважаемый(ая) saesae, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Зашифровали все данные на сервере!
      От s1m0n в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.02.2019, 11:03
    2. Данные на сервере зашифрованы AMBA
      От mam2903 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.01.2015, 01:03
    3. Ответов: 2
      Последнее сообщение: 26.09.2013, 22:32
    4. Зашифровались данные на сервере
      От Александр Монид в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.04.2013, 08:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01272 seconds with 18 queries