Обновления статуса форума
vladellec → Dmitry Shutov
Добрый день. Ссылка на программу, которая шифровала https://yadi.sk/d/gRb-tApaMOsqww, пароль 114477, файлы нашёл папке Загрузки новосозданного пользователя. Аналогичная ситуация, вирус openpgp@foxmail.com, предположительно проник по RDP, создал доп.пользователя Windows с маской ftp.USERNAME и из-под него шифровал. Надеюсь поможет, могу ещё доп. инфо прислать, если для анализа понадобится. Отрубил с кнопки комп, когда вирус работал, потому всё зашифровать он не успел, но успел удалить ViPNet C...
июн 05 2020 13:53
-
vladellec
https://forum.drweb.com/index.php?showtopic=333386
июн 05 2020 13:54