Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго дня.  Подскажите как узнать что за шифровщик (а то в личном кабинете нет куда обратиться).  Сервер работает на системе FreeBSD, с открытой шарой.  Можно тут зашифрованный файл прикрепить?

Опубликовано

Можно здесь прикрепить небольшие несколько файлов + записку о выкупе в одном архиве без пароля.

Опубликовано

Прикрепил в архиве 2 файла и записка txt. Заранее спасибо.

file.zip

Опубликовано

Возможно, что это Proxima.

Если зашифрованы только файлы общей папки на сервере, и эта папка доступна с рабочих станций, надо смотреть на каком из устройств в ЛС был запуск шифровальщика.

На этом устройстве сделайте логи FRST.

Опубликовано

Пока поставили Касперский премиум на 4 пк, при быстром сканирование не чего не обнаружил (сделаю тогда полное).  Там на файловый сервер был включен удаленный доступ, вот мне кажется, что как то так произошло зашел удаленно запустил, следы подчистил.  Но все таки подскажите как называется что надо найти на рабочих пк. Просканирую все FRST/

Опубликовано (изменено)

Proxima вряд может быть запущена под FreeBSD. Если серверная шара подключается как сетевой диск на устройствах сети, надо смотреть от какого пользователя сделаны изменения

 

Смотрите, есть на устройствах сети, кроме сервере файлы с этим расширением *.Rosti, и записки Rosti_Help.txt

Rosti_Help.txt

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...