Вложений: 2
Вирус-шифровальщик с требованием выкупа от
[email protected] [HEUR:Trojan.Win32.Generic
]
На сервере где-то неделю назад словили шифратора. После успешной расшифровки с помощью te94decrypt -k 475, были заменены пароли у всех пользователей и на Windows 2003 R2 SP2 поставлены последние обновления. Сегодня утром снова увидел что файлы зашифрованы со следующим текстом[QUOTE]Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нами по email: [EMAIL="[email protected]"][email protected][/EMAIL]
Стоимость расшифровки 4500 руб.
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
[/QUOTE]после небольших ковыряний avira обнаружила вроде как бы тело шифратора TR/Ransom.Xorist.EJ по пути C:\Documents and Settings\admin\Local Settings\Temp\1\0g81EtiCH2QMn87.exe и переместила его в карантин.