serg_alek@mail.ru 0 Опубликовано 23 декабря, 2018 Share Опубликовано 23 декабря, 2018 Здравствуйте. Утром 21 декабря 2018 г. позвонили и сообщили что не могут открыть некоторые файлы на сервере. подключившись увидел что файлы зашифрованы. Попросил выключить сервер. Подключившись был обнаружен шифровальщик Trojan-Ransom.Win32.Crusis.to и HEUR:Trojan.Win32.Generic. Удалены. Файлы былизашифрованы, добавились .id-96C7C412.[heriberto_lazcano@aol.com].adobe. Лог автологгера прилагаю, могу прислать, при необходимости, примеры шифрованных файлов и их нешифрованные оригиналы. Прошу помощи...CollectionLog-2018.12.23-09.47.zip оригиналы некоторых только. Прикрепляю скрин экрана с компьютера с сеанса КВЗ которого видимо был запущен шифровальщик. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 23 декабря, 2018 Share Опубликовано 23 декабря, 2018 С расшифровкой помочь не сможем Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти