Etersys
Новый пользователь
- Сообщения
- 3
- Реакции
- 0
Во вложении шифрованные и оригинальные файлы (из бэкапа).
Также смог найти подозрительный файл, похожий на исполняемый файл шифровальщика.
Систему после обнаружения перезагружал лишь однажды, после чего уже работал с ней с WinPE.
В каталогах файл README.txt с текстом:
decrypt files? write to this mail: graff_de_malfet@protonmail.ch
Также смог найти подозрительный файл, похожий на исполняемый файл шифровальщика.
Систему после обнаружения перезагружал лишь однажды, после чего уже работал с ней с WinPE.
В каталогах файл README.txt с текстом:
decrypt files? write to this mail: graff_de_malfet@protonmail.ch