• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Шифратор 2 pc manual email-3nity@tuta.io.ver-CL 1.5.1.0.id-.

Статус
В этой теме нельзя размещать новые ответы.

RossQ

Новый пользователь
Сообщения
10
Реакции
0
Добрый день!
Вчера взломали 2(два) Windows Server 2008 и все зашифровали. Пароль администратора поменяли.Через RDP... Пожалуйста помогите расшифровать!!! Троян очистили Drwebом (manual.exe-- trojan.encoder.567 найден на рабочем столе Администратора).Лог с 2 сервера.
 

Вложения

  • CollectionLog-2019.06.27-15.36.zip
    52.2 KB · Просмотры: 1
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
И для этого сервера подберите пару файлов, только упакуйте их в один архив.
 
Файлы и отчет.
 

Вложения

  • Addition.txt
    16.1 KB · Просмотры: 1
  • files.zip
    305.5 KB · Просмотры: 1
  • FRST.txt
    14.1 KB · Просмотры: 1
Проверьте ЛС.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу