thyrex Опубликовано 31 июля, 2018 Опубликовано 31 июля, 2018 По RDP кто-то запустил что-то?На время появления файлов README.txt посмотрите и все станет понятно. Если у Вас для каждого пользователя свой пароль от RDP, меняйте все. Логи сервера смотрите, если они уцелели и не были зашифрованы. Вирусы были в папке c:\confused
semyonbelov Опубликовано 31 июля, 2018 Автор Опубликовано 31 июля, 2018 А файлы расшифровать реально? А то зашифровано больше половины данных и службы exchange не стартуют, видимо тоже зашифрованы
thyrex Опубликовано 31 июля, 2018 Опубликовано 31 июля, 2018 Про невозможность расшифровки было написано еще в сообщении №4
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти