Jump to content

SerG_ST

Members
  • Posts

    7
  • Joined

  • Last visited

    Never

Everything posted by SerG_ST

  1. Там я его открыл в первую очередь, но это не помогло, поэтому подумал, что нужно выполнить kaspersky small office security 8.
  2. На сайте не могу найти информацию по настройке портов для kaspersky small office security 8. Мне необходимо открыть порт 1433 для SQL.
  3. Здравствуйте, сегодня поймал шифровальщик. Имена файлов выглядят следующим образом: <имя файла>[honestandhope@qq.com].[E12529FF-C75ED6E7] и т.д. Операционная система Windows 7 x64 Был установлен kaspersky small office security с лицензией и активной защитой паролем. Диски временно снял, какие действия необходимо сейчас произвести для восстановления данных?
  4. Здравствуйте. На сервере под управлением Windows 2012 r2, постоянно появляется на диске C: приложение installed.exe, идентифицирован как Trojan.Win32.Fsysna.ezky Касперский его удаляет, но вирус появляется вновь. Полная проверка не помогает. В процессе работы, касперский удаляет из системной памяти Trojan.Multi.GenAutorunReg.c и в C:\Windows\System32\Services.exe PDM:Trojan.GenAutorunServiceImagePathRun.a Но это не помогает. Вопрос: Как избавиться от этой напасти? Установлен Kaspersky Small Office Security 7 File Server. //Mod Note: moved to the correct section.
  5. "какой-нибудь антивирус стоял?" norton security "Каким образом смогли поймать шифровальщик?" Злоумышленники подобрали пароль от team viewer. Других вариантов нет, т.к. на рабочей станции не настроено удалённое управление по RDP. "Какое расширение имеют зашифрованные файлы?" .Oops "Какими детектами удалил трояны Kaspersky Virus Removal Tool?" Совершенно верно, KVRT. Название Hoax.HTML.OdKlas.ac (но это не точно, т.к. это название, я получил при повторном сканировании, из восстановленных файлов) p.s. Пытался восстановить файлы, с помощью Emsisoft ПО, где нужно было найти не зашифрованный файл (копию) и совместно с зашифрованным, запустить в обработку для поиска ключей. Но этот метод, не дал никаких результатов.
  6. Текст файла: HOW TO RECOVER ENCRYPTED FILES.TXT All your files are encrypted! To return the files, write to the mail: dec_helper@aol.com datarecovery@airmail.cc In the letter, specify your ID and attach several files for decryption. Attempts to recover files, destroy them forever! Your personal ID: +4IAAAAAAAClxE0jHZLZFYAkDMNWmiF0ymyGmcMPKNSRB1HiOvOKxKuIg6eWnGqv9FM1I=UNnxKxU5Y2eYufuo9N2Fxi+r3LWfks GdXXZgpaibd7wg5of8e+Yxxl0KtbxlZZDOixZAg7U5Fr3dGq=FBY5n76H9y3fX90gi4C90gQCBtaiwFQaurRbblgjCnepE2MnxTO 9ZjJ2iuYjBF=6cg=wuaDfrWgmbQqtJh9MbVifsZRBerjTZ17=eZ1hIUCk928HBSP4UuYHJPjXkoL6PPmWAqqYOZy+UJoAGpYGQnU ZWUA6hT6S3NeW8vS9WyB6f52NRV2DdyGrbR96RceQznp8ziS1uwh6AM5kcrW+RXv6JLYBxZevr3z7GALZLzo+2T8wR1UotH2pIUX PSq6EEB7B4xG4KO0fSyopv1hVgLvn40 Искал программы по "дешифрованию", ничего не помогло. Есть два файла для сравнения, до шифрования и после. Троянов удалил с помощью KVRT. Если кто уже сталкивался с таким, то прошу помочь. //Mod Note: moved to proper section.
×
×
  • Create New...