Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 05.12.2016, 12:49   #1 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Зашифровано

Приехал из отпуска а рабочий сервак зашифрован, вирус salazar_slytherin10@yahoo.com. Подскажите, научились исправлять данную проблему, если да, то как?

Последний раз редактировалось Стремительный; 05.12.2016 в 12:56
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 13:20   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

версия какая шифратора? CL ???
напишите, какое полное имя стало у зашифрованного файла.
safety вне форума   Ответить с цитированием
Старый 05.12.2016, 14:04   #3 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

email-salazar_slytherin10@yahoo.com.ver-CL 1.3.1.0.id-@@@@@A2BA-E996.randomname...IJKLMNOPQQ.SUU
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 14:06   #4 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

И как они умудрились все зашифровать, пробились сквозь брендмауер?
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 14:14   #5 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

скорее всего, нет расшифровки по текущей версии Kryakl
возможно использовали уязвимость системы, получили доступ к слабой учетке или создали левую учетку.
(если система доступна из внешней сети)
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.12.2016, 14:18   #6 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Что мне делать дальше?
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 14:21   #7 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

подскажите, у меня есть автосохранение, на другой винт, этот вирус умеет шифровать файлы на всех винтах, или только на системном?
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 14:31   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

вообще-то шифраторы как правило шифруют все подключенные диски, в том числе и съемные и сетевые, если только права доступа юзера, под которым запущен шифратор это позволяют
safety вне форума   Ответить с цитированием
Старый 05.12.2016, 22:37   #9 (permalink)
Стремительный
Member
 
Регистрация: 25.02.2010
Сообщений: 49
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию вирус шифровальщик

нужно удалить вирус, но ни чего не могу скачать с интернета, вирус перекрыл выход
Стремительный вне форума   Ответить с цитированием
Старый 05.12.2016, 23:15   #10 (permalink)
lytboris
Member
 
Аватар для lytboris
 
Регистрация: 20.08.2012
Сообщений: 1,888
Сказал(а) спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 16223
По умолчанию

Надо качать на другом компьютере другой сети и записать самозагружаемый диск. Лучше cd. Доктор Веб или Касперский.
lytboris вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:51.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.