Вложений: 3
Кто-то залез удалённо и запустил шифровальщик.
[email protected] [not-a-virus:Monitor.Win32.KGBSpy.pr, not-a-virus:Monitor.Win32.KGBSpy.iy
]
Здравствуйте, есть у меня комп к нему три человека всего конектяться по RDP и вот вчера или сегодня утром кто то залез к нам на ПК и запустил шифровальщик. Появились на одном пользователе на рабочем столе папка я так понимаю сам шифратор(там походу две версии его), а на другом пользователе файлы с расширением .pem через блокнот открываю там ключ какой-то. Файлы зашифровались с раширением .exe .1cd .txt и т.д. В общем вроде всё. Логи прилагаю. Надеюсь на вашу помощь.