Вложений: 3
Trojan.Encoder.5858 [Trojan-Ransom.Win32.Cryakl.amw
]
Отработал шифровальщик. CureIt определил его как [URL="http://virusinfo.info/showthread.php?t=195898&highlight=encoder"]Trojan.Encoder.5[/URL]858. Зашифровал все файлы на серваке (windows server 2012) в папках с общим доступом, включая 1С. в каждом каталоге создался текстовый файл с письмом вымогателя
(ATTENTION!Your computer was attacked by trojan called cryptolocker. All your files are encrypted with cryptographically strong algorithm, and without original decryption key recovery is impossible.
To get your unique key and decode your files, you need to write us at email written below during 72 hours, otherwise your files will be destroyed forever!
[email][email protected][/email]
[email][email protected][/email])
простит 40к рублей.
имя файла-троянца WinZipGUI.exe
могу также приложить шифрованные файлы и самого троянца