Здравствуйте! Получил письмо от Татьяна Шульц [email protected], оказалось с вирусом.
Загрузил сразу копию вируса [скрыто]
Зашифрованные файлы https://yadi.sk/d/cY7WTTlecStXg
Содержимое папки wiNtmp созданной вирусом в корне диска С (пароль на архив "0000")
[скрыто]
Помогите пожалуйста, он зашифровал все файлы с расширением .code и создал текстовый документ
_Admin_Фaйлы зaшифpoваны
Содержание:
Фaйлы зaшифpoваны
Стоимость paсшифpoвки 10.000 рублей
1) Отправьте на почту [email protected] файл, который Вы сейчас читаете (файл Файлы зaшифpoваны.txt)
2) Отправьте 1 зaшифpoваный файл небольшого размера (файл с расширением CoDe).
ВЫ ДОЛЖНЫ ПРИСЛАТЬ 2 ФАЙЛА: Файлы зaшифpoваны.txt, зaшифpoваный файл.
В ответ придет оригинальный файл и инструкция для оплаты.
Ответ на Ваше письмо придет в течение 1-36 часов.
Если ответ не приходит более 36 часов - отпишите на резервную почту [email protected]
---
468DCC301CB452735A305271535AEE088F1BEF57C0F57F3068 866E26898EC453BF50B13BBCCBA7A924730A126248384894FF 7856D6D42A18300075492358DC3F53D230AD0CCF6732250EDF 128E9F2978F7AFE37CB45F6C84F3374F0F176E7391946C9BEA 6C51CC547E5AB78B7FE73294FC7B1077FD296496B2CB81EBBA 36CDA14F500320158F98FDECDB12C9D6D44A575D321A4CA9E9 87D4358BB10FE28817EBC64BDD90F8F6A64A5C0523CC0EE3DC C65D7032DB5BF64D76FF1188B9AB8BADAD64F16B9DCAC7FB3C 4B4CFC390222E3A9087518A41BFF882A029C3E266154788FF0 15D51EC024A3DEABD72F372604A501CE0CD50DCD6809B8EBFE ACEF9B86704
---
35FA94C1002AF6D43BE25B51FAD3C35101048C0ADC700AF25B D12E609CAE8128C3322C43B43FF67E3EF61904A1527573ABDF B140C259A000475ACE38B6B06A696897014ED82D1F612F443D 6363BF3F9D6574369BF9C5A0CFA2E878FAB08E3BF78E5CEF76 85C3C33DBFBAC6B547C080954F5609A4BA701196C33D36A8A9 6023F520EADC0ED3E52269CB206FCB17233FA9C9F4353D6B77 CDA48E2D81178E6F8BDBBD374D71A2DE0C2F1749E21CA0255F 2B782D077BB01BDAA4BD926AA18CE772FB6FE65521D7AEF4BE 4163548186BC7028C76FE7D5F8119D0D07C2C463CBAB48B945 F8927A06727843A7E6C21F170378C357A62A76B9A834FACD66 F6968A0C6E9C