Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 45
  • Created
  • Последний ответ

Top Posters In This Topic

  • it4

    22

  • Sandor

    22

  • thyrex

    2

Top Posters In This Topic

Popular Posts

Да, можно

Posted Images

 

Восстанавливали вторым ключом? Что сообщила утилита расшифровки?

 

Восстановление еще идет

 

 

 

Результат прогона 1С баз вторым ключом

post-50012-0-48884900-1528433688_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Подозреваете какой-либо компьютер из локальной сети?

 

 

Есть  подозрение на пользователя АЛИ. На сервере время загрузки отображается загрузка шифровальщика в 4.30 утра 28.05.2018 от данного пользователя по RDP

Ссылка на сообщение
Поделиться на другие сайты

Это те же, ключи на которые у Вас уже есть.

 

 

другие не могу выудить. Как удалить эти Readme?

Могут ли остаться Readme.hta на ПК инициатора заражения?

Ссылка на сообщение
Поделиться на другие сайты

 

Каков план мероприятий?

Он будет обязательно, не волнуйтесь.

 

 

Когда ждать план дальнейших действий по предотвращению повторения данной ситуации

Ссылка на сообщение
Поделиться на другие сайты

Вы провели расшифровку двумя ключами в одном файле KEYS.txt? Файлы README.hta с компьютера-первоисточника все присылали?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...