Вложений: 3
Trojan-Ransom.Win32.SMSer.dm
Добрый день!
И вновь один из компьютеров в сети словил заразу.
Не так давно предприятие перешло с Trend Office Scan на DrWeb.
И одна из машин словила вирус с блокировочным экраном (с просьбой отправить смс). Удаленным доступом удалил подозрительный процесс.
По названию процесса нашел файл вируса на компьютере и с помощью AVZ скопировал в карантин. Предварительно проверил файлы через virustotal, где и взял название заразы по Касперскому.
Собрал логи для проверки. Действий по удалению подозрительных файлов не предпринимал. Прошу помощи хэлперов.