|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пропал поиск и зашифровало файлы |
|
|
Пропал поиск и зашифровало файлы
|
Старожил Сообщения: 445 |
Профиль | Отправить PM | Цитировать Открываю я сегодня свой чудо ПК, а у меня большенство файлов пропало((((
вот куча таких файлов на диске: email-crypt.cryptor@aol.com.ver-CL 1.2.0.0.id-GJMPSVYADFILNQTVYADGJLNRTWZBEGJMORUX-12.12.2015 10@59@296059036.randomname-BEIKNQSWY...OQTWYB.EGK.cbf Походу кто то словил шифровальщина, файлы созданы все в одно и тоже самое время 12 декабря 2015 г., 11:15:46 И теперь пропала функция поиска, думал по маске найти все файлы да удалить но не открывает поиск, никакой ошибки не выдает |
|
Отправлено: 11:49, 14-12-2015 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать 1. Система поражена вирусом-шифровальщиком. Устраняйте. В свойствах созданных файлов можно увидеть две вещи: у кого имеются разрешения на их создание и их владельцев/создателей.
2. Далее доставайте файлы из резервных копий и/или Shadow Copies (теневых копий), которые, по-хорошему, должны создаваться ежечасно. 3. Ищите причину, почему заражение стало возможным, устраняйте её. В 99% случаев этому причиной является плохая работа администратора: раздача прав администратора пользователям, не включена политика Software Restriction Policies. не установлены последние обновления Windows. |
------- Отправлено: 12:05, 14-12-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 445
|
Профиль | Отправить PM | Цитировать Признаю свою вину, безалаберно отнесся(((
Как найти что именно их зашифровало? малоли оно и дальше лежит у меня на машине и ждет своего часа( В свойствах нет нечего кто и когда его создавал, контора не большая 2-3 человека бакапы только ночью делались вот это оно может быть? https://securelist.social-kaspersky....in32.Scar.lvmb |
Последний раз редактировалось kot488, 14-12-2015 в 12:24. Отправлено: 12:16, 14-12-2015 | #3 |
Крылатый ужас Сообщения: 26377
|
Профиль | Отправить PM | Цитировать Цитата kot488:
|
|
------- Отправлено: 13:13, 14-12-2015 | #4 |
Старожил Сообщения: 445
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Пусто |
||
Отправлено: 13:28, 14-12-2015 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Кто владелец созданных файлов?
Если это не конкретный пользователь, а группа Administrators/Domain Admins, то это сделал сотрудник с привилегиями администратора на этом сервере. Исходя из владельца, можно искать его рабочую станцию. |
------- Отправлено: 16:13, 14-12-2015 | #6 |
Старожил Сообщения: 445
|
Профиль | Отправить PM | Цитировать Какая то х*ня с бакапами произошла, бакапы релаж 10 дней, смотрю логи прогр которая бакап делает, она удалила последний бакап за 23.11.2015 а в папке лежит 3 зашифрованых и три от 12.12.2015, где остальный не понятно, да и r-studio молчит(
|
Отправлено: 17:06, 14-12-2015 | #7 |
Старожил Сообщения: 445
|
Профиль | Отправить PM | Цитировать к-ыегвшщ не видет созданные и удаленные бакапы созданные в учшдфтв, но зато увидел файлы которые я год назад через форматирование снес(
|
Отправлено: 19:08, 14-12-2015 | #8 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Нет, вы не можете восстанавливать бэкапы с помощью спецпрограмм типа R-Studio. Они не будут целостными.
Ищите подлинные целостные копии. Разумеется, вы должны проверять качество копирования и отрабатывать процедуру восстановления. Не понял, что с Shadow Copies, их тоже не делалось? Что с владельцами, ничего нет? Возможно, здесь вам помогут с расшифровкой: http://virusinfo.info/forumdisplay.php?f=46 Но я бы не стал на это делать серьёзных ставок. |
------- Отправлено: 20:18, 14-12-2015 | #9 |
Старожил Сообщения: 390
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
|
|
Отправлено: 21:46, 14-12-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Пропал звук, не запускаются exe-файлы и reg-файлы, виснет рабочий стол | panzerknacker | Microsoft Windows 8 и 8.1 | 20 | 16-01-2015 16:43 | |
Delphi - [решено] Потоки,Файлы,Поиск. | Greshnick | Программирование и базы данных | 2 | 28-10-2011 16:51 | |
Пропал поиск в ХР Prof. | Serjio | Microsoft Windows 2000/XP | 4 | 17-02-2006 11:58 | |
Проблемы: поиск и файлы панели управления | Man itu | Microsoft Windows 2000/XP | 7 | 06-03-2005 00:53 |
|