Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Нужен дешифратор

1
RSS
Здравствуйте,
неумная сотрудница запустила файл по ссылке  Ссылка пришла в письме "от Сбербанка":

От кого: Сбербанк ОнЛ@йн <[email protected]>
Кому: <[email protected]>
Дата: Fri, 4 May 2012 05:49:14 +0400
Тема: Cообщение о увеличении задолженности

СООБЩЕНИЕ ОБ УВЕЛИЧЕНИИ ЗАДОЛЖЕННОСТИ
Здравствуйте [email protected]
По данным на 4 Мая 2012 Вы превысили максимальную отсрочку платежа
посмотреть статистику по счету вы можете по ссылке ниже
 

В результате все файлы doc rtf pdf jpg xls и, возможно, другие на всех локальных и сетевых дисках оказались зашифрованы - меняются каждые 10 байт файла со смещением 1024 и в конец файла дописывается служебная информация фиксированной длины.
Дополнительно в автозапуск был вставлен файл напоминание.txt следующего содержания:



ПРИВЕТ Я ЗЛОЙ И СТРАШНЫЙ ВИРУС КОТОРЫЙ БЛОКИРОВАЛ РАБОТУ ТВОИХ ФАЙЛОВ

ЕСЛИ ХОЧЕШЬ УВИДЕТЬ СВОИ ФАЙЛЫ ВНОВЬ ПИШИ НА ПОЧТУ МОЕМУ ХОЗЯИНУ

[email protected]


Помогите расшифровать пожалуйста.
Изменено: ndn - 04.05.2012 19:15:48
Удалите ссылки на вирус и сам вирус! Запрос в вирлаб отправлен!

Загрузите декодер по ссылке http://zalil.ru/33284861

Сообщите о результате.

Спасибо.

1
Читают тему