на других компах шифровались только расшаренные ресурсы?
если да, значит запуск шифратора был скорее всего с одной машины.
проверьте в свойствах зашифрованных файлов кто является владельцем зашифрованного файла.
возможно, там будет имя (логин) пользователя той системы, с которой был запуск шифратора.
проверьте его почту (в том числе и корзину) , возможно осталось письмо с вредоносным вложением,
пишут собратья по несчастию
[QUOTE]Случилось это 16.12.2014, у всех файлов одна дата изменения и время в периоде с 13:00 до 15:00. Причем шифровал в хаотичном порядке, в
некоторых шарах зашифровал все, а в некоторых только часть. В этот день только один ПК повел себя странно, завис напрочь, ни на что не
реагировал только ребут помог, как раз где то после трех, видимо это вирус и остановило и именно на этом ПК нашелся файл, загруженный из
почты с именем akt_priema_vipolnenih_rabot.exe,
[/QUOTE]
[/QUOTE]
к сожалению, информацию о владельце шифратор никак не изменял.
еще интересно - среди пострадавших систем Windows XP x32 и Windows Server 2003 R2 x64
в сети еще были Windows XP x64, Windows 7 x64 - они не пострадали
может совпадение, а может и нет