шифровальщик залочил файлы сервера (включая базы 1С). появилось расширение "BLOCKAGE", и TXTшный файл в каждой папке "HOW TO DECRYPT FILES" со следующим содержанием:
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована
с помощью самого криптостойкого алгоритма в мире RSA1024.
Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо
написать нам письмо на адрес [email protected] К письму прикрепите файл "HOW TO DECRYPT FILES.TXT".
Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!

====================
0E954360E5B05DCE66FA244FD0B1A8D1C08216266CB992B0D6FD81A12834­AEDC
3FDDA9747E2F9B5E800D4640332C289799D6F20DEC3CC5804EAF764C8995­7794
5557322E240A3FE9E732B33E7054CFBE5C3F8C8F2473A78A2E0A4C3060C0­EB4B
FCCBB68BE634E114CF25398D59C2AFD301C40589A931ED3AE7907078661D­A1B2
19535D5E525A50565437FA8E542DACE3A86548AC48FF3D120400D5EAB132­F7F0
====================

пользуемся вашим продуктом (eset nod32) надеемся на помощь
зашифрованный файл: