Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано Filecoder.Q , Filecoder.Q / Xorist

RSS
стоит ESET Smart Security Business Edition (EAV-17128057) операционка WinXP со всеми последними обновлениями (обновляется регулярно)
вчера перестали на нескольких компьютерах запускаться файлы офиса, т.к. они оказались переименованы и зашифрованы, +появился файл
ДЕБЛОКИРОВКА.txt с текстом

Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности  [email protected]
Идентификатор  29523456467
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!

файлы имеют вид *.xls.MICROSOFT
также пострадали файла *.rar, *.pdf, *.doc
файл ДЕБЛОКИРОВКА.txt имеется в каждой вложенной папке

вот пример файлов
http://files.mail.ru/L4KZ1K
Изменено: Ivan22 - 19.01.2017 07:08:13

Ответы

Дешифровал xoristdecryptor'ом
файлы стали с родным расширением, но говорит что испорчены и не могут быть восстановлены

пример зашифрованного файла
Цитата
fass пишет:
Этот файл не нашел, но есть

Настоящее расширение .pf

Вот этот файлик с описанием проблемы отправьте на [email protected]
На форум вредоносные файлы выкладывать не надо, я уже предупреждал.
ESET Technical Support
пардон
Блин, и у меня такая же фигня, подскажите что делать?
Такая же проблема.
Вирус в темпе висит.
Изменено: Валентин - 19.12.2016 06:09:10
r1se,
обратитесь сюда - [email protected]
Ruslan33333,
читаем второй пост темы. делаем такой лог
Правильно заданный вопрос - это уже половина ответа
Выложил на обменник файлы: лог, сам вирус в архиве, текстовый файл вируса и закодированный файл.
Надеюсь на помощь !!!
Изменено: Валентин - 19.12.2016 06:09:10
Ruslan33333,
Цитата
C:\DOCUME~1\Admin\LOCALS~1\Temp\2521SXHbhX3X8aA.exe
найдите этот файл и отправьте запрос на адрес [email protected]
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Ruslan33333,  
Цитата
C:\DOCUME~1\Admin\LOCALS~1\Temp\2521SXHbhX3X8aA.exe
найдите этот файл и отправьте запрос на адрес [email protected]

И не забудьте свою лицензию на нод,и пару инфицированных файлов для примера.
r1se,
вы уже обратились туда?
Правильно заданный вопрос - это уже половина ответа
Читают тему