Показано с 1 по 2 из 2.

ко всем файлам добавилось расширение enc (заявка № 124641)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2012
    Сообщений
    1
    Вес репутации
    16

    ко всем файлам добавилось расширение enc

    Здравствуйте!
    После очередной перезагрузки сервера Win 2003 EE R2 SP2 практически ко всем файлам добавилось расширение enc. И в каждой папке появился файл HOW TO DECRYPT FILES.txt такого содержания:

    Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
    Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самого криптостойкого алгоритма в мире RSA1024.
    Все зашифрованые файлы имеют формат .ENC
    Восстановить файлы можно только зная уникальный для вашего пк пароль.
    Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода.
    Не в коем случае не изменяйте файлы, иначе разблокировать даже нам будет не под силу.
    Напишите нам письмо на адрес decrypting@tormail.org чтобы узнать как получить дескриптор и пароль.
    Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
    Среднее время ответа специалиста 3-5 часов.
    К письму прикрепите файл "HOW TO DECRYPT FILES.TXT".
    Письма с угрозами будут угрожать только Вам и Вашим файлам!
    НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!

    ================================================== ==================
    UVLaKfF5B5TriP0kjF0p4BX63GnKmqx
    ================================================== ==================

    На сервере стоит Касперский 6.0.4.1611 с обновленными базами, пропустил вирус. Запустил проверку утилитой от Доктора Вэба CUREIT. Она нашла trojan.encoder.157. К сожелению удалила его, поэтому выложить его не могу. Выкладываю зашифрованные файлы. Проверял утилитами xoristdecryptor.exe и rectordecryptor.exe Результата нет - не находит зашифрованных файлов. Очень много зашифровал вирус документов word и excel, а самое главное что все базы 1С: и 7.7 и 8.2. Работа встала. Списывался с ними по указанному адресу - просят 10 тысяч рублей. В качестве подтверждения они один мой файл раскодировали.
    Помогите пожалуйста!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) generalmal, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  • Уважаемый(ая) generalmal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 13
      Последнее сообщение: 12.09.2012, 08:48
    2. Ответов: 2
      Последнее сообщение: 11.08.2012, 20:46
    3. Ответов: 1
      Последнее сообщение: 19.06.2012, 11:37
    4. Ответов: 10
      Последнее сообщение: 23.05.2012, 16:01
    5. Ответов: 1
      Последнее сообщение: 01.02.2012, 12:55

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01496 seconds with 20 queries