Varg94 0 Опубликовано 27 февраля, 2019 Share Опубликовано 27 февраля, 2019 Здравствуйте. Пострадали некоторые компьютеры в сети от вируса шифровальщика. На один из серверов был открыт удаленный доступ по RDP. Этот сервер в срочном порядке восстановили из рез. копии. Предполагаю что вирус запустился на этом сервере и зашифровал локальные папки и папки находящиеся в общем доступе. Компьютеры с общими папки я проверил утилитой dr.web cureIt, ничего не найдено. Прилагаю логи с одного из пострадавших компьютеров, и зашифрованный файл с письмом. Помогите разобраться проник ли вирус на клиентские машины. CollectionLog-2019.02.27-08.10.zip virus.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 27 февраля, 2019 Share Опубликовано 27 февраля, 2019 Здравствуйте! В логах этого компьютера порядок. Если хотите другие проверить, действуйте по принципу один компьютер - одна тема. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти