Алексей_2023
Новый пользователь
- Сообщения
- 19
- Реакции
- 2
Добрый день, в период с 12.08.2023 по 14.08.2023 сервер был атакован скорее всего через RDP
Все файлы зашифрованы, зашита удалена, Учётная запись Админа заблокирована
Доступ к серверу восстановил
Удалить вирус не удалось
Антивирус Defender отключен
Новый антивирус установить не удаётся
AVAST 1.0.0.660 - не дешифрует
Rakhni decryption tool 1.40.0.0 - не дешифрует
Во вложении архив Новая папка (1) RAR с файлами:
hrmlog1
hrmlog2
nons
Ryuk64.rar.[Datablack0068@gmail.com].[7BEA60EF].RYK
RYUKID
RyukReadMe.html
RyukReadMe.txt
И 2 файла xls - зашифрованы:
НОВАЯ ТАБЛИЦА14ЖБИ.xlsx.[Datablack0068@gmail.com].[7BEA60EF].RYKCRYPT
ПРОСЧЁТ_ПК.xlsx.[Datablack0068@gmail.com].[7BEA60EF].RYK
Заранее Благодарю
Все файлы зашифрованы, зашита удалена, Учётная запись Админа заблокирована
Доступ к серверу восстановил
Удалить вирус не удалось
Антивирус Defender отключен
Новый антивирус установить не удаётся
AVAST 1.0.0.660 - не дешифрует
Rakhni decryption tool 1.40.0.0 - не дешифрует
Во вложении архив Новая папка (1) RAR с файлами:
hrmlog1
hrmlog2
nons
Ryuk64.rar.[Datablack0068@gmail.com].[7BEA60EF].RYK
RYUKID
RyukReadMe.html
RyukReadMe.txt
И 2 файла xls - зашифрованы:
НОВАЯ ТАБЛИЦА14ЖБИ.xlsx.[Datablack0068@gmail.com].[7BEA60EF].RYKCRYPT
ПРОСЧЁТ_ПК.xlsx.[Datablack0068@gmail.com].[7BEA60EF].RYK
Заранее Благодарю