Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Вечерочка
тоже поймали шифровальщика *.NO_MORE_RANSOM
в 14:20 его запустили, в 14:24 выключили подозрительный процесс в диспетчере задач
скидываю файлы которые думаю помогут в подготовке дешифратора
у пользователя прав администратора не было
текстовые файлы с инструкцией лежали на сетевом диске M: , на локальных инструкции нету
Изменено: Ivan22 - 08.12.2016 14:12:30
файлы зашифрованы с расширением *..CRRRT; *.CCCRRRPPP; *.blocked, unlock92
прогнал скрипт, сделал архив нужных директорий, что дальше?
удалять "!!!!!!!!Как восстановить файлы!!!!!!!.txt", "keyvalue.bin" и зашифрованные файлы с компьютера?
Изменено: Ivan22 - 23.08.2016 13:05:22
файлы зашифрованы с расширением *..CRRRT; *.CCCRRRPPP; *.blocked, unlock92
создал и прикрепил образ

лицензия есть на  ESET только на этом компе он не стоял, если это не важно то сейчас перешлю
файлы зашифрованы с расширением *..CRRRT; *.CCCRRRPPP; *.blocked, unlock92
по выше указанным ссылкам пока ничего не делал

отправил следующие файлы на почту

файлы
"Акт приема вывесок.xls" - это образец файла который расшифровали для примера
"Акт приема вывесок.xls.blocked"-это зашифрованный файл
"keyvalue.bin" - в каждой папке
"!!!!!!!!Как восстановить файлы!!!!!!!.txt" - в каждой папке
"Автозагрузка.JPG" - принскрин того что в автозагрузке стоит
"заявка ООО Стройтехника.rar" - файл с исходным вирусом
"ELC_logs.zip" - логи от программы ESETLogCollector_rus.exe

как сделать образ автозапуска на зашифрованной системе? WinXp
Изменено: Ivan22 - 23.08.2016 07:01:55
файлы зашифрованы с расширением *..CRRRT; *.CCCRRRPPP; *.blocked, unlock92
во вложении файлы с вирусом и зараженный файл
файлы зашифрованы с расширением *..CRRRT; *.CCCRRRPPP; *.blocked, unlock92
Здравствуйте, моймали вирус-шифратор
зашифровал документы и добавил к названию файла .blocked
в каждую папку сложены файлы
!!!!!!!!Как восстановить файлы!!!!!!!.txt
с текстом
"Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048.
Если хотите их вернуть отправьте один из зашифрованных файлов и файл keyvalue.bin на e-mail: [URL=mailto:unlock92@india.com]unlock92@india.com[/URL]
Если вы не получили ответа в течение суток то скачайте с сайта [URL=http://www.torproject.con]www.torproject.con[/URL] браузер TOR и с его помощью зайдите на сайт:
[URL=http://ezulxxtwqos5g736.onion]http://ezulxxtwqos5g736.onion[/URL] - там будет указан действующий почтовый ящик.
Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!"
и файл
[URL=https://e.mail.ru/attachment/14718843390000000494/0;2]keyvalue.bin[/URL]
зашифровано Filecoder.Q, Filecoder.Q / Xorist
Есть какой нибудь результат?
зашифровано Filecoder.Q, Filecoder.Q / Xorist
стоит ESET Smart Security Business Edition (EAV-17128057) операционка WinXP со всеми последними обновлениями (обновляется регулярно)
вчера перестали на нескольких компьютерах запускаться файлы офиса, т.к. они оказались переименованы и зашифрованы, +появился файл
ДЕБЛОКИРОВКА.txt с текстом

Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности  unionprotect@aol.com
Идентификатор  29523456467
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!

файлы имеют вид *.xls.MICROSOFT
также пострадали файла *.rar, *.pdf, *.doc
файл ДЕБЛОКИРОВКА.txt имеется в каждой вложенной папке

вот пример файлов
http://files.mail.ru/L4KZ1K
Изменено: Ivan22 - 19.01.2017 07:08:13
1