Андрей Быков
Новый пользователь
- Сообщения
- 5
- Реакции
- 0
Добрый день. Взломали учетку и из-под RDP запустили шифровщик, который прошелся по открытым шарам в сети и зашифровал все файлы, все они стали вида "имя файла.id-7E87A829.[dkey999@cock.li].bat" Локальный файлы шифровщик не тронул. Машину, с которой произошел запуск проверили свежим антивирусом - ничего не нашли. Логи FRST с машины, с которой произошел запуск прикладываю. Также на всякий случай прикладываю логи машины, на которой была шара и где зашифровались файлы. Прошу помочь в расшифровке, заранее спасибо за помощь.
Вложения
-
пример зашифрованных файлов.rar252 KB · Просмотры: 3
-
Addition - логи с машины где был запуск шифровщика.txt89.9 KB · Просмотры: 3
-
Addition -логи с машины где зашифровались файлы на шаре.txt39.3 KB · Просмотры: 3
-
FRST - логи с машины где был запуск шифровщика.txt66.7 KB · Просмотры: 2
-
FRST-логи с машины где зашифровались файлы на шаре.txt16.8 KB · Просмотры: 2