Вложений: 2
Файлы зашифрованы jfg8fgfgj34yhfgdfj [Trojan-Ransom.Win32.Xorist.ln]
Здравствуйте!
Поймали шифровальщик.
[I]name[/I].[I]ext[/I].jfg8fgfgj34yhfgdfj
похож на тот, что упомянут в заявках [URL="http://virusinfo.info/showthread.php?t=194751"]194751[/URL], [URL="http://virusinfo.info/showthread.php?t=193814"]193814[/URL], но система работает в обычном режиме.
Содержание файла "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt":
[QUOTE]ВСЕ ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
ДЛЯ ИХ РАСШИФРОВКИ
ПРОЧТИТЕ ИНСТРУКЦИЮ
ПО ССЫЛКЕ: [URL]https://goo.gl/kvLpNW[/URL]
[/QUOTE]
"Kaspersky Virus Removal Tool" нашел файлы, которые определил как Trojan-Ransom.Win32.Xorist.ln: j88h5vPXXYSfIK7.exe(в темпах), ir.exe(в общей папке): пароль на архив-"virus" [URL="https://dropmefiles.com/CLfdx"]https://dropmefiles.com/CLfdx[/URL] или [URL]http://uafile.com.ua/get/153412/[/URL]
образцы зашифрованных файлов: [URL="https://dropmefiles.com/7mMgQ"]https://dropmefiles.com/7mMgQ[/URL] или [URL]http://uafile.com.ua/get/153413/[/URL]
эти же файлы удалось найти незашифроваными: [URL="https://dropmefiles.com/9Jmyg"]https://dropmefiles.com/9Jmyg[/URL] или [URL]http://uafile.com.ua/get/153416/[/URL]
Прошу помочь в расшифровке остальных зашифрованых вирусом-шифровальщиком файлов.
Server 2003 rus (соответствено п.1 не выполнялся)