Перейти к содержанию

Рекомендуемые сообщения

Добрый день!
Сервер взломали по RDP и запустили шифровальщик из исполняемого файла на рабочем столе 1.exe. Минут через 10 активность была замечена, процесс остановили, пароль от взломанной учетки изменили, закрыли RDP. От шифровальщика остался исполняемый файл 1.exe

к сообщению прикладываю файл протоколов

CollectionLog-2017.06.01-17.58.zip

Изменено пользователем Flatcher
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...