Добрый день.
На работе был зашифрован ПК.
Контакты злоумышленника: gruzinrussian@aol.com.
На данный момент системный НЖМД снят с ПК, а на чистый НЖМД установлена система.
Нам отчасти повезло: практически все данные архивировались каждый день и отправлялись в облака.
Но повезло от части.
Был присоединен внешний диск с фотографиями. Все пошифровано. Копий нет.
Прочитал, что jpg у вас получается дешифровать.
Dr.Web Ключ на 30 машин. Серийник пришлю куда скажете.
Вопросы.
1. Прошу выдать дешифровальную утилиту, если имеется (читал, что есть для Jpg)
2. Если есть необходимость снять логи со старого зараженного НЖМД, могу сделать.
3. В описании трояна прочел, что распространяется по почте. Однако за ПК никто не работал последние дни (в тот день, когда началось изменение файлов - точно). ПК был включен. Что интересно. На пк был установлен альтернативный сервер терминалов с проброшенным портом 3389 из Интернет. Делал пользователь. Терминал работал около 10 дней. Возможно распространение из-за уязвимости RDP, а не по почте?