• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Cryakl cs 1.8.0.0

Feelgas

Новый пользователь
Сообщения
3
Реакции
0
Здравствуйте.На работе поймали шифровальщика.Видимо был в письме.Разлетелся по всей сети,повредил так же файлы на обрабатывающем оборудовании которое было подключено к сети.Прошу помощи в расшифровке,если она возможна.Тело вируса не было найдено,видимо самоудалился.Приклепляю логи и зашифрованные файлы.
 

Вложения

  • Логи.rar
    21.4 KB · Просмотры: 1
  • Шифр.rar
    703.2 KB · Просмотры: 1
Обычно попадают через сервер с RDP, начинать нужно с него. А после все по сети шифруют, если доступ есть.
 
Последнее редактирование:
По поводу расшифровки, увы, с файлами помочь не получится. Откатывайте из бекапов. Мусор из логов почистим, или система под переустановку?
 
Спасибо за ответ.Система будет переустановлена.
 
Сервер проверили? Зачастую там лишнего админа заводя преступники.
 
Сервер вчера был переустановлен.
 
Скройте RDP за VPN c авторизацией и смените пароли. Удачи!
 
Назад
Сверху Снизу