Добрый день
Поймали на сервере шифровальщик, просят писать на почту [email][email protected][/email]
В приложении к письму логи
Не могу понять, шифровальщик запустили на сервере, или файлы зашифровали по сети?
Printable View
Добрый день
Поймали на сервере шифровальщик, просят писать на почту [email][email protected][/email]
В приложении к письму логи
Не могу понять, шифровальщик запустили на сервере, или файлы зашифровали по сети?
Уважаемый(ая) [B]MrZagor[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[QUOTE=MrZagor;1403428]
Не могу понять, шифровальщик запустили на сервере, или файлы зашифровали по сети?[/QUOTE]
Здравствуйте,
Посмотрите, кто владелец зашифрованных файлов, для того чтобы понять под какой учетной записью было зашифровано.
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
Folder: C:\Users\garant\WINDOWS
Folder: C:\Users\zagor\WINDOWS
Folder: C:\Windows\system32\dhcp
File: C:\Users\voronin\AppData\Local\Temp\hdinst_x64.exe
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![/LIST]