Etersys
Новый пользователь
- Сообщения
 - 3
 
- Реакции
 - 0
 
Во вложении шифрованные и оригинальные файлы (из бэкапа).
Также смог найти подозрительный файл, похожий на исполняемый файл шифровальщика.
Систему после обнаружения перезагружал лишь однажды, после чего уже работал с ней с WinPE.
В каталогах файл README.txt с текстом:
decrypt files? write to this mail: graff_de_malfet@protonmail.ch
	
		
			
		
		
	
				
			Также смог найти подозрительный файл, похожий на исполняемый файл шифровальщика.
Систему после обнаружения перезагружал лишь однажды, после чего уже работал с ней с WinPE.
В каталогах файл README.txt с текстом:
decrypt files? write to this mail: graff_de_malfet@protonmail.ch