Доброго дня. На сервере произошел хак и злоумышленники запустили вирус после которого все файлы поменяли расширения на harma. Помогите пожалуйста их расшифровать. Там рабочие файлы и базы 1С. Те утилиты для расшифровки что есть на сайте результата не дали. Куда можно отправить варианты файлов для расшифровки?
Здравствуйте,
Вы поймали Trojan-Ransom.Win32.Crusis, на данный момент расшифровки нет.
Обычно подключаются удаленно через подбор паролей RDP, поэтому рекомендую сменить все пароли от RDP. Дополнительно настроить защиту по рекомендациям этой статьи: https://support.kaspersky.ru/10952
При желании можете также пройти проверку на форуме фан-клуба Лаборатории Касперского.
Reply
Enter your username or e-mail address. We'll send you an e-mail with instructions to reset your password.