Здравствуйте.
Ночью случилось проникновение, к сожалению, злоумышленники получили полный доступ к серверу и испортили все файлы данных (архивы в том числе). расширение зашифрованных файлов - GAZPROM.
Размещаю логи FRST и архив с зашифрованными файлами. Пароль на архив - virus
В архиве в папке "Новая папка" лежат файлы с Рабочего стола логина Администратор - там есть файл encryptor.txt - предположительно, это и есть сам шифровальщик (расширение было .exe)
Очень нужна срочная помощь с расшифровкой.
И очень хочется понять, как этот вирус проник на сервер. Где-то дырка в шлюзе?
Ночью случилось проникновение, к сожалению, злоумышленники получили полный доступ к серверу и испортили все файлы данных (архивы в том числе). расширение зашифрованных файлов - GAZPROM.
Размещаю логи FRST и архив с зашифрованными файлами. Пароль на архив - virus
В архиве в папке "Новая папка" лежат файлы с Рабочего стола логина Администратор - там есть файл encryptor.txt - предположительно, это и есть сам шифровальщик (расширение было .exe)
Очень нужна срочная помощь с расшифровкой.
И очень хочется понять, как этот вирус проник на сервер. Где-то дырка в шлюзе?