
Dzisiaj rozszyfrowaliśmy dysk (przysłali program po zapłaceniu) zrobiłem log FRST i zauważyłem dziwne wpisy i proszę o pomoc co to może być. Poniżej logi z komputera na którym rozszyfrowaliśmy dysk.
DEC i CONFIG przysłali a te pliki wyżej widocznie stworzyły się po uruchomieniu
- Kod: Zaznacz wszystko
2015-07-16 07:03 - 2015-07-16 07:06 - 00000000 _____ C:\Windows\windowstempinformation.txt
2015-07-16 07:03 - 2015-07-16 07:06 - 00000000 _____ C:\Windows\system32windowsappdata.txt
2015-07-16 07:03 - 2015-07-16 07:06 - 00000000 _____ C:\Windows\numofgoodtempvaluesystem32.txt
2015-07-16 07:03 - 2015-07-16 07:06 - 00000000 _____ C:\Windows\appnumberwindowssystem.txt
2015-07-16 07:02 - 2015-07-16 07:02 - 00001278 _____ C:\Users\DTL1W4J\Downloads\Config.txt
2015-07-16 07:02 - 2015-07-16 07:02 - 00000000 _____ C:\Users\DTL1W4J\Desktop\dec.jpg.2zi61ct.partial
Całość logu
Addition
http://wklej.to/Fs4vS
FRST
http://wklej.to/VYhX4
A tutaj log z komputera na którym mógł być uruchomiony wirus
Addition
http://wklej.to/73nwc
FRST
http://wklej.to/IMnfe
Shortcut
http://wklej.to/CTpxD
Bo w sieci mamy trochę komputerów ale generalnie logi są czyste i nie wiemy gdzie powstała infekcja.