|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Взлом или вирус со взломом: зашифрованы файлы |
|
Взлом или вирус со взломом: зашифрованы файлы
|
Новый участник Сообщения: 12 |
Доброго вечера.
У одного клиента случился весьма неприятный казус. После продолжительного новогоднего гуляния обнаружилось, что все сервера "взломаны" и вся информация на них превратилась в шифрованные файлы, соответствующие названию папки. Например, если папка называлась 1С, то она была удалена и вместо нее остался файл 1C (directory) с соответствующим ранее существовавшей папке объемом. Но так только с определенными папками с данными. Требований, как это бывает при вирусах-шифровальщиках не осталось, явно сервер был "взломан". А точнее, предыдущий системный администратор зашел и порезвился, а новый прохлопал ушами и теперь огребает. Заранее скажу, что бэкапы тоже были почти все удалены или зашифрованы, кроме старых копий, сохраненных на внешний носителях. Так вот. Не могу понять, чем были зашифрованы файлы. Сначала грешил на true crypt, но уже не уверен - у всех бывших папок одинаковая приписка и совпадающий с папкой размер - видимо, что-то более автоматизированное. В какую сторону тут можно копать, помимо окунания в салаты админов и Попробовал восстановить удаленные файлы, не дало ничего. Видимо, прочистили еще диск. Логи все тоже опустошены. Машины - 3 сервера Win2003 x32, 2 Win2008 R2. |
|
Отправлено: 01:03, 15-01-2015 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 19:41, 15-01-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Зашифрованы файлы | alef2474 | Лечение систем от вредоносных программ | 3 | 14-10-2014 14:14 | |
Зашифрованы файлы !!! | serg_abakan | Лечение систем от вредоносных программ | 2 | 13-10-2014 20:53 | |
Зашифрованы файлы с расширением JUST | SurovDN | Лечение систем от вредоносных программ | 13 | 03-10-2014 05:13 | |
[решено] Все файлы зашифрованы! Помогите пожалуйста! | kissa | Лечение систем от вредоносных программ | 12 | 25-05-2012 09:48 |
|