Вложений: 2
добрый день!
Был запущен из письма вирус "договор.exe"
Система под Windows 7 64бит
Закодировалось множество файлов разных форматов xls, doc, pdf, jpg и т.д.
Теперь они выглядят все примерно вот так -
"[email protected] 1.0.0.0.id-ZABBCDDEEFFFFGGHIIJJKKKKLMMNNOOOOPPQ-13.05.2015 [email]8@[email protected][/email]"
На компе стоит ESED NOD32 Antivirus 4.
Обратились к разработчику антивируса, он ответил что это вероятно вирус Encoder.EQ и помочь не смогут.
Мы связались с вымогателями, они прислали утилиту Search keys 1 0 0 0.exe для сбора ключей. По результату ее работы мы получили файл data.ini с содержащимся видимо в нем ключем.
Прилагаю требуемые логи. Прошу помочь в раскодировке.