Институт Опубликовано вчера в 14:10 Опубликовано вчера в 14:10 Доброго дня. Подскажите как узнать что за шифровщик (а то в личном кабинете нет куда обратиться). Сервер работает на системе FreeBSD, с открытой шарой. Можно тут зашифрованный файл прикрепить?
safety Опубликовано вчера в 14:22 Опубликовано вчера в 14:22 Можно здесь прикрепить небольшие несколько файлов + записку о выкупе в одном архиве без пароля.
Институт Опубликовано вчера в 17:59 Автор Опубликовано вчера в 17:59 Прикрепил в архиве 2 файла и записка txt. Заранее спасибо. file.zip
safety Опубликовано 19 часов назад Опубликовано 19 часов назад Возможно, что это Proxima. Если зашифрованы только файлы общей папки на сервере, и эта папка доступна с рабочих станций, надо смотреть на каком из устройств в ЛС был запуск шифровальщика. На этом устройстве сделайте логи FRST.
Институт Опубликовано 13 часов назад Автор Опубликовано 13 часов назад Пока поставили Касперский премиум на 4 пк, при быстром сканирование не чего не обнаружил (сделаю тогда полное). Там на файловый сервер был включен удаленный доступ, вот мне кажется, что как то так произошло зашел удаленно запустил, следы подчистил. Но все таки подскажите как называется что надо найти на рабочих пк. Просканирую все FRST/
safety Опубликовано 9 часов назад Опубликовано 9 часов назад (изменено) Proxima вряд может быть запущена под FreeBSD. Если серверная шара подключается как сетевой диск на устройствах сети, надо смотреть от какого пользователя сделаны изменения Смотрите, есть на устройствах сети, кроме сервере файлы с этим расширением *.Rosti, и записки Rosti_Help.txt Rosti_Help.txt Изменено 8 часов назад пользователем safety
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти