Автор
Petrosyan_v
Добрый день!
Прошу Вашей помощи!
Сегодня в 12-00 на сервере Windows 2012 R2 были зашифрованы БД 1С, приложения, ярлыки, файлы офисных приложений, картинки и т.д.
файлы переименованы с расширением: id-1C56D44A.[Workup@india.com].java
В системе появился новый пользователь "oracle".
Причина нам не известна, т.к. система практически парализована и нет возможности запустить системные приложения для просмотра истории действий вируса.
Во вложении лог и пример зашифрованного файла.
Заранее благодарю за помощь
направляю результат сканирования FRST
CollectionLog-2017.12.08-22.09.zip
МОК ОПТ сен17.xls.id-1C56D44A.Workup@india.com.zip
FRST-2017.12.08-23.40.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти