trojan.encoder.567 зашифровал все файлы и базы 1С
с утра на компьютере Главного бухгалтера обнаружилась такая вот штука. Почты никакой не было, предполагаю что взломали по RDP. пороли были поменяны. компьютер проверен. Только перезагружать нельзя пока, несколько дней выгружается деклорация.
[URL]https://cloud.mail.ru/public/7ae3442e3d42/%D0%94%D0%BE%D0%BB%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%BD%D0%B0%D1%8F%20%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%B2%D0%B0%D0%B9%D0%B7%D0%B5%D1%80.docx.id-%7BHIJJKLMMNOOOPQRSSSTUUVWXXXYZAABBCCDE-19.01.2015%2022%4036%40354372295%7D-email-helpdecrypt123%40gmail.com-ver-4.0.0.0.cbf[/URL]
[URL]https://cloud.mail.ru/public/801f46873949/%D0%9F%D1%80%D0%B5%D0%B4%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%BE%20%D1%81%D0%BE%D1%82%D1%80%D1%83%D0%B4%D0%BD%D0%B8%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%B5.docx.id-%7BHIJJKLMMNOOOPQRSSSTUUVWXXXYZAABBCCDE-19.01.2015%2022%4036%40354372295%7D-email-helpdecrypt123%40gmail.com-ver-4.0.0.0.cbf[/URL]
[URL]https://cloud.mail.ru/public/6ba2687eb0af/changes20140626000000.log.id-%7BHIJJKLMMNOOOPQRSSSTUUVWXXXYZAABBCCDE-19.01.2015%2022%4036%40354372295%7D-email-helpdecrypt123%40gmail.com-ver-4.0.0.0.cbf[/URL]
есть оригинал файла последнего файла, который точно не менялся (если поможет конечно)
[URL]https://cloud.mail.ru/public/a6dd7ad75869/changes20140626000000.log[/URL]
и соответственно логи:
[URL]https://cloud.mail.ru/public/0f49ed19ec77/hijackthis.log[/URL]
[URL]https://cloud.mail.ru/public/e72c85774f0c/virusinfo_syscheck.zip[/URL]
[URL]https://cloud.mail.ru/public/62b0ff5c8dce/virusinfo_syscure.zip[/URL]
помогите пожалуйста расшифровать.