Вложений: 1
Шифровальщик Trojan.Encoder.94
Здравствуйте.
Столкнулся с шифровальщиком-вымогателем. CureIt определил как Trojan.Encoder.94, NOD определяет как Win32/Filecoder.Q троянская программа.
Вирус оставил в папках файл [B]КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt[/B] с содержимым:
[QUOTE][COLOR=#282828][FONT=helvetica]Внимание! Все Ваши файлы зашифрованы![/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]Чтобы восстановить свои файлы и получить к ним доступ,[/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]отправьте сообщение на этот имейл [email][email protected][/email][/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]и получите дальнейшие инструкции[/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]У вас есть 5 попыток ввода кода. При превышении этого[/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]количества, все данные необратимо испортятся. Будьте[/FONT][/COLOR]
[COLOR=#282828][FONT=helvetica]внимательны при вводе кода![/FONT][/COLOR][/QUOTE]
Важные файлы зашифрованы и имеют расширение *.[COLOR=#282828][FONT=helvetica][email protected][/FONT][/COLOR]
Декриптор [url]https://decrypter.emsisoft.com/download/xorist[/url] восстанавливает только часть файлов, преимущественно рисунки, но не .doc .docx .xls .xlsx .pdf .rar .zip
Систему от самого вируса почистил NOD32, но сохранил перед этим сам файл вируса и TXT-файл с текстом.
Во вложении архив с логами AutoLogger-а.
Помогите, пожайлуста, с расшифровкой остальной части файлов.