Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Добрый день!
зашифровали комп с 1с omegawatch@protonmail.com при сканировании cureit нашел файл svcwcs.exe (троян muldrop13.23233, пока его не трогали)
Просим помочь восстановить БД 1с.
прикрепляю логи, пару файлов зашифрованных, и отдельно файл-записка
Добрый день! Прийдя утром на работу увидел, что все файлы зашифрованы, произошло ночью. У всех файлов в названии стои почта и идшник. Очень прошу помощи, все что указано в инструкции выложил. Ос не переустанавливал.
Добрый вечер.
Поймали [omegawatch@protonmail.com][fer], скорее всего через RDP, один комп из четырех зашифрован полностью, на втором зашифрованы файлы из папки Public, остальные два вроде чистые.
Проверка FRST проводилась на компьютере с новым жестким диском и свежей виндой, зараженный HDD стоит...
Злоумышленник удалил под учеткой админа антивирус, потом видимо запустил шифровальщик который шифрует файл и добавляет к его имени: [omegawatch@protonmail.com][1618977787-1588521390], и случайное расширение. Когда я это обнаружил установил антивирус drWeb он шифровальщик нашел удалил в карантин...