Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пропал поиск и зашифровало файлы

Ответить
Настройки темы
Пропал поиск и зашифровало файлы

Старожил


Сообщения: 445
Благодарности: 4

Профиль | Отправить PM | Цитировать


Открываю я сегодня свой чудо ПК, а у меня большенство файлов пропало((((

вот куча таких файлов на диске: email-crypt.cryptor@aol.com.ver-CL 1.2.0.0.id-GJMPSVYADFILNQTVYADGJLNRTWZBEGJMORUX-12.12.2015 10@59@296059036.randomname-BEIKNQSWY...OQTWYB.EGK.cbf


Походу кто то словил шифровальщина, файлы созданы все в одно и тоже самое время 12 декабря 2015 г., 11:15:46

И теперь пропала функция поиска, думал по маске найти все файлы да удалить но не открывает поиск, никакой ошибки не выдает

Отправлено: 11:49, 14-12-2015

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. Система поражена вирусом-шифровальщиком. Устраняйте. В свойствах созданных файлов можно увидеть две вещи: у кого имеются разрешения на их создание и их владельцев/создателей.
2. Далее доставайте файлы из резервных копий и/или Shadow Copies (теневых копий), которые, по-хорошему, должны создаваться ежечасно.
3. Ищите причину, почему заражение стало возможным, устраняйте её. В 99% случаев этому причиной является плохая работа администратора: раздача прав администратора пользователям, не включена политика Software Restriction Policies. не установлены последние обновления Windows.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 12:05, 14-12-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 445
Благодарности: 4

Профиль | Отправить PM | Цитировать


Признаю свою вину, безалаберно отнесся(((

Как найти что именно их зашифровало? малоли оно и дальше лежит у меня на машине и ждет своего часа(

В свойствах нет нечего кто и когда его создавал, контора не большая 2-3 человека бакапы только ночью делались

вот это оно может быть?
https://securelist.social-kaspersky....in32.Scar.lvmb

Последний раз редактировалось kot488, 14-12-2015 в 12:24.


Отправлено: 12:16, 14-12-2015 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата kot488:
Как найти что именно их зашифровало?
Обычно на Рабочем столе остаётся обоина или файлик с описанием и предложением "за скромную плату" вернуть всё обратно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:13, 14-12-2015 | #4


Старожил


Сообщения: 445
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Обычно на Рабочем столе остаётся обоина или файлик с описанием и предложением "за скромную плату" вернуть всё обратно. »

Пусто

Отправлено: 13:28, 14-12-2015 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Кто владелец созданных файлов?
Если это не конкретный пользователь, а группа Administrators/Domain Admins, то это сделал сотрудник с привилегиями администратора на этом сервере.
Исходя из владельца, можно искать его рабочую станцию.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 16:13, 14-12-2015 | #6


Старожил


Сообщения: 445
Благодарности: 4

Профиль | Отправить PM | Цитировать


Какая то х*ня с бакапами произошла, бакапы релаж 10 дней, смотрю логи прогр которая бакап делает, она удалила последний бакап за 23.11.2015 а в папке лежит 3 зашифрованых и три от 12.12.2015, где остальный не понятно, да и r-studio молчит(

Отправлено: 17:06, 14-12-2015 | #7


Старожил


Сообщения: 445
Благодарности: 4

Профиль | Отправить PM | Цитировать


к-ыегвшщ не видет созданные и удаленные бакапы созданные в учшдфтв, но зато увидел файлы которые я год назад через форматирование снес(

Отправлено: 19:08, 14-12-2015 | #8


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Нет, вы не можете восстанавливать бэкапы с помощью спецпрограмм типа R-Studio. Они не будут целостными.
Ищите подлинные целостные копии. Разумеется, вы должны проверять качество копирования и отрабатывать процедуру восстановления. Не понял, что с Shadow Copies, их тоже не делалось? Что с владельцами, ничего нет?

Возможно, здесь вам помогут с расшифровкой: http://virusinfo.info/forumdisplay.php?f=46
Но я бы не стал на это делать серьёзных ставок.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 20:18, 14-12-2015 | #9


Старожил


Сообщения: 390
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
или Shadow Copies (теневых копий), которые, по-хорошему, должны создаваться ежечасно. »
Наивная вера в эти копии. Шифровальщики давно научились шифровать и все существующие копии заодно. Не предлагайте, чего не знаете.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:46, 14-12-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пропал поиск и зашифровало файлы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Пропал звук, не запускаются exe-файлы и reg-файлы, виснет рабочий стол panzerknacker Microsoft Windows 8 и 8.1 20 16-01-2015 16:43
Delphi - [решено] Потоки,Файлы,Поиск. Greshnick Программирование и базы данных 2 28-10-2011 16:51
Пропал поиск в ХР Prof. Serjio Microsoft Windows 2000/XP 4 17-02-2006 11:58
Проблемы: поиск и файлы панели управления Man itu Microsoft Windows 2000/XP 7 06-03-2005 00:53




 
Переход