Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Взлом или вирус со взломом: зашифрованы файлы

Ответить
Настройки темы
Взлом или вирус со взломом: зашифрованы файлы

Новый участник


Сообщения: 12
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго вечера.
У одного клиента случился весьма неприятный казус. После продолжительного новогоднего гуляния обнаружилось, что все сервера "взломаны" и вся информация на них превратилась в шифрованные файлы, соответствующие названию папки. Например, если папка называлась 1С, то она была удалена и вместо нее остался файл 1C (directory) с соответствующим ранее существовавшей папке объемом. Но так только с определенными папками с данными. Требований, как это бывает при вирусах-шифровальщиках не осталось, явно сервер был "взломан". А точнее, предыдущий системный администратор зашел и порезвился, а новый прохлопал ушами и теперь огребает. Заранее скажу, что бэкапы тоже были почти все удалены или зашифрованы, кроме старых копий, сохраненных на внешний носителях.
Так вот. Не могу понять, чем были зашифрованы файлы. Сначала грешил на true crypt, но уже не уверен - у всех бывших папок одинаковая приписка и совпадающий с папкой размер - видимо, что-то более автоматизированное. В какую сторону тут можно копать, помимо окунания в салаты админов и много крови литья слез над файлами? Буду благодарен любой помощи.
Попробовал восстановить удаленные файлы, не дало ничего. Видимо, прочистили еще диск. Логи все тоже опустошены.
Машины - 3 сервера Win2003 x32, 2 Win2008 R2.

Отправлено: 01:03, 15-01-2015

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/thread-98169.html

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:41, 15-01-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Взлом или вирус со взломом: зашифрованы файлы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Зашифрованы файлы alef2474 Лечение систем от вредоносных программ 3 14-10-2014 14:14
Зашифрованы файлы !!! serg_abakan Лечение систем от вредоносных программ 2 13-10-2014 20:53
Зашифрованы файлы с расширением JUST SurovDN Лечение систем от вредоносных программ 13 03-10-2014 05:13
[решено] Все файлы зашифрованы! Помогите пожалуйста! kissa Лечение систем от вредоносных программ 12 25-05-2012 09:48




 
Переход