Geosan
Новый пользователь
- Сообщения
- 5
- Реакции
- 0
Проникли через RDP. Завели нового пользователя. Но установили и запустили из-под старого пользователя.
Нашел две проги, которые были запущены, они, как требуется, запакованы в зип с паролем. Еще я у файлов последнее e в exe заменил на знак подчеркивания.
Лог от программы FRST прикладываю .
в 1.zip файл, который был размещен в каждой папке и содержит в себе информацию по запросу расшифровки.
Нашел две проги, которые были запущены, они, как требуется, запакованы в зип с паролем. Еще я у файлов последнее e в exe заменил на знак подчеркивания.
Лог от программы FRST прикладываю .
в 1.zip файл, который был размещен в каждой папке и содержит в себе информацию по запросу расшифровки.
Вложения
Последнее редактирование модератором: