Добрый день.
Все файлы зашифрованы, заражение было через RDP.
В безопасном режиме сделаны логи AVZ до перезагрузки.
При включении в рабочий режим продолжается шифрование.
В System32 был найден файл 1btc.exe. файл скачал, действующий трогать не стал, если нужен смогу отправить.
Возможно ли чем то помочь?
Спасибо.
PS Приложил логи RSIT, Check_Browsers_LNK и HijackThis