demontsk1 Опубликовано 10 июня, 2019 Share Опубликовано 10 июня, 2019 (изменено) На нескольких компьютерах были зашифрованы папки. Определить кто-же был источник не получилось. CureIt и KVRT ничего не нашли. Не хотелось бы повторения. Вот логи с одного из компьютеров. Заранее спасибо. CollectionLog-2019.06.10-19.14.zip Изменено 10 июня, 2019 пользователем demontsk1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 10 июня, 2019 Share Опубликовано 10 июня, 2019 Здравствуйте! Антивирус был отключен на момент заражения? Предположу, что из-за большого количества расшаренных папок здесь только следы шифрования. Определить кто-же был источник не получилосьИщите тот, где по многим папкам разбросаны текстовые файлы с требованием выкупа. Ссылка на комментарий Поделиться на другие сайты More sharing options...
demontsk1 Опубликовано 10 июня, 2019 Автор Share Опубликовано 10 июня, 2019 Да, антивирус был отключен. Да в том то и дело что текстовый файл везде присутствует. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 11 июня, 2019 Share Опубликовано 11 июня, 2019 В предоставленных логах его не видно. Посмотрим еще так: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти