Вложений: 5
Шифровщик Trojan-Ransom.Win32.Xorist.ln Помогите! [HEUR:Trojan.Win32.Generic
]
Сегодня ночью зашифровались основные документы, (1с не тронули). Расширение .decodx, Касперский определил как Trojan-Ransom.Win32.Xorist.ln. логи и зашифрованные файлы в приложении
Картина заражения выглядит следующей:
кассы с Win8.1 подключаются по RDP, в сессии запускается только 1с.
26.01 в 17:00 троян decodx.exe появляется на рабочем столе "user№" (касса)
27.01 в 04-05:00 происходит шифрация
по такому сценарию уже второй раз проходит..
в карантине троян decodx.exe
Помогите пожалуйста! Есть возможность дешифрации?