Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте.

Судя по всему сломали учетку через RDP, в appdata/roaming пострадавшего юзера  лежат файлы 1task.exe и Info.hta. 1task.exe касперский определяет как  Trojan-Ransom.Win32.Crusis.to
 

К сожалению зайти на компьютер (win 2012) нет возможности, поскольку троян зашифровал файлы профилей пользователей.

В приложенном архиве файлы 1task.exe и Info.hta и пример зашифрованного файла. Возможно ли сделать какие-то выводы на основании этих файлов?

 

Спасибо.

Изменено пользователем mbear
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...