Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! Кто-то из сотрудников получил письмо и запустил архив! На файл сервере все папки зашифровались!

Не каких файлов с инструкцией куда платить и сколько нету!

CollectionLog-2017.02.06-12.16.zip

Изменено пользователем Kolcifer
Опубликовано (изменено)

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли, т.е. непосредственно на пострадавшем ПК.

Изменено пользователем Sandor
Опубликовано (изменено)

Добрый день!

Поймали эту же заразу. Нашёл файл WindowsUpdate.exe  в профиле пользователя. Запускает консоль, через неё винрар и архивирует всё что попадётся с паролем. 

Заразу прикрепляю.

Изменено пользователем Sandor
Удалил подозрительный файл

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...