Вложений: 1
Поймал шифровщика. README ELECTRONIC.txt
Здравствуйте, на виртуальной машине была установлена вин10, вирус скорее всего прошел через открытый порт rdp, меня не волнует восстановление самой винды, но к виртуальной машине был подключен диск на котором шифровальщик зашифровал файлы. Где в каждой из директорий есть файл
README ELECTRONIC.txt
[QUOTE]Electronic Ransmoware
ATTENTION!
At the moment, your system is not protected.
We can fix itand restore files.
To get started, send a file to decrypt trial.
You can trust us after opening the test file.
2.Do not use free programs to unlock.
To restore the system write to both : [EMAIL="[email protected]"][email protected][/EMAIL] and [EMAIL="[email protected]"][email protected][/EMAIL]
Telegram id:@mgam161
Your Decryption ID: 2E141E80D6014A67[/QUOTE]
На самой виртуальной винде в директории изображей обнаружил файлы относящиеся к шифровальщику.