Вирус на основе vbs и batников закриптовал файлы в rar архив [Trojan-Ransom.BAT.Agent.ar, Trojan-Downloader.VBS.Small.lf
]
Добрый день
Может кто поможет с информацией, откуда взять пароль для архивов, в которые бантиком зарарены все файлы?
Судя по всему скрипт полностью не отработал, нашел его тело, но файлы уже криптованы
Завтра буду разбираться с возможностью их восстановления, выкладываю набор, которым они криптовались: вижу что в качестве пароля берется переменная, а откуда - не знаю
пароль на архив 1234, ко всем файлам добавлены расширения txt во избежании запуска
в теле скрипта линк на gamasilk.com