От
Alfistas
Добрый день. Пришло письмо в бухгалтерию с вложенным файлом, после открытия на сетевых папках поменялась кодировка ворд, эксель и пдф, после сканирования KVRT нашел 2 вируса Backdoor.Win32.Androm.mgfm C:\Documents and Settings\Галина\Local Settings\Temp\goodtdeaasdgb54.exe и HEUR:Trojan-Downloader.Script.Generic C:\Documents and Settings\Галина\Рабочий стол\1419214.gz. На рабочем столе появился скрытый файл реестра RUD1A-95AEK-GTERR-TXTOE-ETXZH-KFTRK-RYYYY.KEY.
Заражены только сетевые папки и локальный компьютер пользователя!
CollectionLog-2017.01.17-16.30.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти