Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте впрофильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте впрофильной теме.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Решена без расшифровкиЛечение после шифровальщика [bitlocker@foxmail.com] .wiki
Добрый день! Прошу подсказать, что нужно предпринять для усиления защиты и очистки от вируса шифровальщика [bitlocker@foxmail.com] .wiki, который зашифровал все Базы 1С на сервере?
На момент зашифровки стоят Eset Endpoint Antivirus 4...правда антивирусные базы были недельной давности. Вирус был пойман антивирусом в оперативной памяти через 20мин на одном из клиентов сервера (созданным менее недели назад), но свою работу он успел сделать.
После запускал антивирусные LiveCD, antimalware от Malwarebytes. который понаходил следы шифровальщика в $Recycle и на этом пока все.
Дополнительно к логам AutoLogger приложил скрины где вирус был обнаружен и какие файлы он оставил на рабочем столе пользователя. А также приложил архив зашифрованного вирусом doc файла. Пароль на архив "123".
Если уже появилась возможность расшифровать файлы - буду нереально признателен за помощь.
Вложения
CollectionLog-2019.12.05-12.20.zip
24.8 KB
· Просмотры: 0
20191130_223056.webp
28.4 KB
· Просмотры: 120
20191130_223840.webp
154.7 KB
· Просмотры: 107
настройки базы данных для микроминвест склад про.doc.id-DEE78966.[bitlocker@foxmail.com ].rar
Скорее всего через слабозащищенный RDP зашли. (если RDP смотрит в интернет, то он слабозащищенный). Тут правилом хорошего тона будет его скрыть за VPN с авторизацией + защита от переборов паролей + обязательная установка патчей безопасности.
Ну и настройка периметра безопасности:
Security configuration is complex. With thousands of group policies available in Windows, choosing the “best” setting is difficult. It’s not always obvious which permutations of policies are requir...
github.com
Если уже появилась возможность расшифровать файлы - буду нереально признателен за помощь.
Нет не появилась, и если не случится чуда, то в обозримом будущем не появится. Можно попробовать восстановить БД 1с (смотрите подпись), но с файлами без ключей преступников никак.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Скорее всего через слабозащищенный RDP зашли. (если RDP смотрит в интернет, то он слабозащищенный). Тут правилом хорошего тона будет его скрыть за VPN с авторизацией + защита от переборов паролей + обязательная установка патчей безопасности.
Ну и настройка периметра безопасности:
Security configuration is complex. With thousands of group policies available in Windows, choosing the “best” setting is difficult. It’s not always obvious which permutations of policies are requir...
github.com
Нет не появилась, и если не случится чуда, то в обозримом будущем не появится. Можно попробовать восстановить БД 1с (смотрите подпись), но с файлами без ключей преступников никак.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Хм...по поводу такого количества Администраторов ...не припомню, чтобы у всех этих пользователей были права...или я плохо смотрел, когда мне передавали управление сервером.Принудительно мог вирус назначить права? (в чем я сомневаюсь).
За программы понял - обновляем.
Запланированные задачи - наши! (только вот почему-то перестали выполняться, из-за чего не делались бекапы последние месяцы )
Странно...Лог AVZ не хочет запускаться...хотя антивирус отключил насколько было возможно. В чем может быть проблема?!