• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Как восстановить данные от шифровальщика Панин?

Saimooon

Новый пользователь
Сообщения
37
Реакции
0
Здравствуйте. Сегодня на работе (колледж) обнаружили что сервера зашифрованы шифровальщиком Панин, нет доступа к файлам и некоторым программам. Прикрепленных сообщений нет, по словам бывшего сисадмина был осуществлён удаленный доступ к серверам через учётную запись пользователя с админскими правами. Ключевой вопрос - есть ли универсальный способ для восстановления данных от этого шифровальщика?
 
Сначала нужно понять, что за шифровальщик. Найдите несколько небольших зашифрованных файлов для анализа + логи FRST
 
Файлы с расширением .панин не добавлялись, положил их в архив
 

Вложения

  • 212.7z
    2 MB · Просмотры: 1
  • Addition.txt
    49.3 KB · Просмотры: 1
  • FRST.txt
    48.9 KB · Просмотры: 1
Пожалуйста
 

Вложения

  • README.txt
    653 байт · Просмотры: 2
Да, предположения о типе вымогателя подтвердились.
Вредонос пока активен в системе. Чистить будем или планируете переустановку?
 
Если есть возможность восстановить файлы - то наверное чистить, если возможности нет, то попробуем переустановить
 
а, все? Рекомендаций по переустновке нет? типа можно как обычно сделать?
 
Рекомендации обычные - сохраните нужные данные на внешний носитель (делать это лучше в безопасном режиме) и сделайте новую установку с удалением и форматированием разделов.
 
Назад
Сверху Снизу