Вложений: 3
Вирус шифровальщик на сетевом диске (
[email protected]) Много важных доков. [Trojan.Win32.Scarsi.zru
]
Добрый день!
Извиняюсь если повтор, но почему-то не отобразил созданную тему и в профиле нет. Ушел на свой ноут и пишу уже с него.
Словила бухгалтерия письмо от "Сбербанка". Пока меня позвали троян начал обрабатывать сетевой диск. Доработать ему не дали. Система почищена CureIT. Картинки с вымогательством не было. Добавляю все необходимые логи.
Немного странное поведение трояна в том что файлы на системном диске не зашифрованы. а другие 2 диска и часть сетевого пострадали.
По поведению на сетевом диске было видно что работает по алфавиту.
Работал 2 дня. Вчера около 3-4 часов и сегодня 1,5-2 часа, в связи с этим названия отличаются.
[EMAIL="[email protected]"][email protected][/EMAIL]-CL 1.0.0.0.id-AAXNYPOKROFWVYQNFPUMKOTDQIARJNMWIZRV-11.11.2015 [email]11@[email protected][/email]
[EMAIL="[email protected]"][email protected][/EMAIL]-CL 1.0.0.0.id-DPRTBMKINLPNZYRPVZSQBLPNLPHRDNYJPHNR-12.11.2015 [email]7@[email protected][/email]
Данные два файлика могу отправить по почте в коллекцию, это фото и архив с ними весит около 7 метров.
Заранее спасибо! Надеюсь на оперативную помощь. С уважением.