Вложений: 1
Шифровальщик.
[email protected] 1.3.1.0.id [Trojan.Win32.Inject.addje, Trojan.Win32.Inject.adatw
]
Добрый день!
На машине стоял белый айпишник со включенным RDP, никаких электронных писем не было, видимо машина где засветилась со своим айпишником. После выходных обнаружил, что все файл зашифровались и имеют примерно следующий вид [EMAIL="[email protected]"][email protected][/EMAIL]-CL [email]1.3.1.0.id-@@@@@E229-AAE5.randomname-GIJJKKLMNNOOPPQRSSSTUUVWWWXYYZ.ABB.bcc[/email]. Примеры файлов выложены тут [URL]https://yadi.sk/d/7_Q2qfjT388dCp[/URL], логи Autologgera прикрепил к сообщению.
Прошу помочь!