был запущен вредонос в виде повершелл скрипта, в котором вызывался метод Invoke-WebRequest и нужный мне случайно сгенерированный ключ, которым зашифровали файлы, передавался в этом запросе (127.0.0.1/key=secretkey)
Вопрос в том, можно ли где то откопать лог этого запроса, чтобы выдернуть этот ключ?? я уже весь winevt прошерстил, не могу ничего найти
веб сервера на локалхосте нет
во-первых это не метод, а коммандлет. во-вторых он обращается на ваш локалхост))
нет, нельзя
В логах пошика в EventViewer смотрели?
Обсуждают сегодня