Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 45
  • Created
  • Последний ответ

Top Posters In This Topic

  • it4

    22

  • Sandor

    22

  • thyrex

    2

Top Posters In This Topic

Popular Posts

Да, можно

Posted Images

 

Восстанавливали вторым ключом? Что сообщила утилита расшифровки?

 

Восстановление еще идет

 

 

 

Результат прогона 1С баз вторым ключом

post-50012-0-48884900-1528433688_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

То есть, эти файлы ни первым, ни вторым ключом не расшифровались? Если так, ищите еще файлы README.hta

Ссылка на сообщение
Поделиться на другие сайты

Подозреваете какой-либо компьютер из локальной сети?

 

 

Есть  подозрение на пользователя АЛИ. На сервере время загрузки отображается загрузка шифровальщика в 4.30 утра 28.05.2018 от данного пользователя по RDP

Ссылка на сообщение
Поделиться на другие сайты

Это те же, ключи на которые у Вас уже есть.

 

 

другие не могу выудить. Как удалить эти Readme?

Могут ли остаться Readme.hta на ПК инициатора заражения?

Ссылка на сообщение
Поделиться на другие сайты

 

Каков план мероприятий?

Он будет обязательно, не волнуйтесь.

 

 

Когда ждать план дальнейших действий по предотвращению повторения данной ситуации

Ссылка на сообщение
Поделиться на другие сайты

Вы провели расшифровку двумя ключами в одном файле KEYS.txt? Файлы README.hta с компьютера-первоисточника все присылали?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...