Александр Науменко Опубликовано 14 октября, 2016 Share Опубликовано 14 октября, 2016 Поймали шифровальщика. Логи прилагаю. Если потребуется, могу выслать прикрепленный к письму файл, в котором шифровальщик и сидел, или образец зашифрованного файла. Логи сканера FRST64 прилагаю. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 14 октября, 2016 Share Опубликовано 14 октября, 2016 https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Науменко Опубликовано 17 октября, 2016 Автор Share Опубликовано 17 октября, 2016 (изменено) Логи от AutoLogger Указанными сканера проверку компа сделал Изменено 17 октября, 2016 пользователем Александр Науменко Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 17 октября, 2016 Share Опубликовано 17 октября, 2016 Логи в порядке. С расшифровкой не поможем. Смените все пароли. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Науменко Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 А можно тогда вопрос, может немного не по теме, но все же спрошу. А групповыми политиками, которые ограничивают пути запуска каких-либо исполнительных файлов и приложений, можно предотвратить запуск шифровальщика? Или, т.к. он есть скрипт (если я правильно понял), это не поможет остановить его запуск? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 А можно тогда вопрос, может немного не по теме, но все же спрошу. А групповыми политиками, которые ограничивают пути запуска каких-либо исполнительных файлов и приложений, можно предотвратить запуск шифровальщика? Или, т.к. он есть скрипт (если я правильно понял), это не поможет остановить его запуск? Можно. FixSecurity вам в помощь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти