Андрей Быков
Новый пользователь
- Сообщения
 - 5
 
- Реакции
 - 0
 
Добрый день. Взломали учетку и из-под RDP запустили шифровщик, который прошелся по открытым шарам в сети и зашифровал все файлы, все они стали вида "имя файла.id-7E87A829.[dkey999@cock.li].bat" Локальный файлы шифровщик не тронул. Машину, с которой произошел запуск проверили свежим антивирусом - ничего не нашли. Логи FRST с машины, с которой произошел запуск прикладываю. Также на всякий случай прикладываю логи машины, на которой была шара и где зашифровались файлы. Прошу помочь в расшифровке, заранее спасибо за помощь.
	
		
			
		
		
	
				
			Вложения
- 
		
		
			
				
					
				
			
		
		пример зашифрованных файлов.rar252 KB · Просмотры: 3
 - 
		
		
			
				
					
				
			
		
		Addition - логи с машины где был запуск шифровщика.txt89.9 KB · Просмотры: 3
 - 
		
		
			
				
					
				
			
		
		Addition -логи с машины где зашифровались файлы на шаре.txt39.3 KB · Просмотры: 3
 - 
		
		
			
				
					
				
			
		
		FRST - логи с машины где был запуск шифровщика.txt66.7 KB · Просмотры: 2
 - 
		
		
			
				
					
				
			
		
		FRST-логи с машины где зашифровались файлы на шаре.txt16.8 KB · Просмотры: 2