Добрый день.
В нашу локалку проник шифровальщик, через rdp на один из серверов. Дальше по моим предположениям он зашифровал локальные файлы и папки и папки с открытым общим доступом в сети. Сервер на который проник вирус мы восстановили из резервной копии. Шифрованные файлы остались на другом сервере и некоторых локальных машинах. На данный момент мы отключили локальную сеть. Помогите разобраться, остался ли вирус на этих локальных компах и сервере. Прикладываю логи со второго сервера и одной из локальных машин, также прикладываю сам зашифрованный файл и записку.
В нашу локалку проник шифровальщик, через rdp на один из серверов. Дальше по моим предположениям он зашифровал локальные файлы и папки и папки с открытым общим доступом в сети. Сервер на который проник вирус мы восстановили из резервной копии. Шифрованные файлы остались на другом сервере и некоторых локальных машинах. На данный момент мы отключили локальную сеть. Помогите разобраться, остался ли вирус на этих локальных компах и сервере. Прикладываю логи со второго сервера и одной из локальных машин, также прикладываю сам зашифрованный файл и записку.