Вложений: 3
Файлы зашифрованы jfg8fgfgj34yhfgdfj.fgfgy43ydfidfh.uy347ffyfg [Trojan-Ransom.Win32.Xorist.ln]
[COLOR=#333333]Добрый вечер![/COLOR]
[COLOR=#333333]Поймали шифровальщик.
[/COLOR][I]name[/I].[I]ext[/I].[B]jfg8fgfgj34yhfgdfj[/B].[B]fgfgy43ydfidfh[/B].[B]uy347ffyfg
[/B]первые 46 байт файла не шифрованы
[COLOR=#333333]
[/COLOR]похож на тот, что упомянут в заявке [URL="http://virusinfo.info/showthread.php?t=193814"]193814[/URL], некоторые симптомы схожи с заявкой [URL="http://virusinfo.info/showthread.php?t=191285"]191285[/URL] (ошибка "[COLOR=#333333]неполадка помешала windows проверить лицензию компьютера. Код ошибки 0x8007002" при входе, загружается только в безопасном режиме)[/COLOR]
оставил файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt"
[SPOILER=КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt]ВСЕ ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
ДЛЯ ИХ РАСШИФРОВКИ
ПРОЧТИТЕ ИНСТРУКЦИЮ
ПО ССЫЛКЕ: [URL]https://goo.gl/kvLpNW[/URL]
[/SPOILER]
windows 2003 rus 32бит
образец зашифрованного файла
[URL]https://yadi.sk/d/7iS98u5EmMVLz[/URL]
"Kaspersky Virus Removal Tool" нашел в темпах файл, который определил как
Trojan-Ransom.Win32.Xorist.ln
Файл: C:\Documents and Settings\els\Local Settings\Temp\5\67Sc8cwi9p440ox.exe
Троянская программа
MD5: 62CA13C6026BB7D50A31EBB6745334AB
SHA256: 73813F0C2C34B55671FEFB808CB761C0595873C22D990D7E255224FBD53127A4
сейчас разберусь как пополнить счет на paypal, оплачу платную услугу.