Kedves Kollégák!
A következő problémával fordulok hozzátok: zsarolóvírus (dharma) támadta meg a fileszerverünket és az össze adatot titkosította. hogyan tudnánk ezt a titkosítást feloldani?
Üdv.: Anikó
- Megjegyzés írásához be kell jelentkeznie
Sajnos egyik sem jó, mert a mi kódolt fájljaink kiterjesztése egyik helyen sem szerepel: eredeti kiterjesztés.id-5E25D8E3.[dedugs@protonmail.com].java ( pl dokumentumnév.docx.id-5E25D8E3.[dedugs@protonmail.com].java)
- Aniko answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Ha nincs fönt a listán, akkor csak mentésből tudtok visszaállni. Illetve ha nem volt rendszergazda joga annak az usernek, akinek a nevében titkosított a vírus, és jól van konfigurálva a fájlszerver, akkor én megnézném az árnyékmásolatokat is.
- zsolt answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Mint utólag kiderült mentésünk sajnos nincs, mivel a kolléga akinek a mentéseket kellett volna csinálni nem csinálta meg, úgyhogy még az adatokról sincs mentésünk. ( Ketten vagyunk rendszergazdák és megosztjuk a feladatokat, hogy ne legyen gond, hogy belenyúlunk egymás munkájába és a mentés a kolléga feladata volt). Az árnyékmásolatokkal sajnos semmire se megyünk mert az is titkosítva lett.
- Aniko answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Hmm. Hát szerintem ezzel nehéz lesz bármit kezdeni. Csak okulásképpen, milyen végpontvédelem volt telepítve, amin átjött a ransomware.
- zsolt answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Sajnos csak egy ingyenes Malwarebytes volt rajta, mert az iskolának nem volt pénze vírusirtót venni. De most úgy néz ki megoldódik ez a probléma és tudunk venni Kaspersky-t a szerverekre és egy pár titkársági gépre.
- Aniko answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Van egy csomóféle kedvezmény iskoláknak. Mindenképpen olyan víruskeresőt vegyetek, ami tudja detektálni a ransomwareket. Személy szerint olyat vennék, ami EDR-re alapul.
- zsolt answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
Én a Kaspersky Small Office Security 5 for Desktops, Mobiles and File Servers European Edition javasoltam az iskola vezetőségének.
- Aniko answered ennyi idővel ezelőtt: 7 év
- Megjegyzés írásához be kell jelentkeznie
A küldéshez először jelentkezzen be.