Выбрать дату в календареВыбрать дату в календаре

1
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
Перерыл все и всем, включая R-Studio и железки от них. Не видит этот файл. Хоть убейте....
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
Так же обнаружил пару файлов удаленных в папке system32 - [URL=https://yadi.sk/d/V1S5Ue1cmiPc8]ссылка[/URL] возможно помогут для анализа
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
Самое обидное, никаких следов, кроме картинки от него не осталось... кстаи, гады :evil:  просят 2 биткоина....
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
[QUOTE]Andrew Komissarov написал:
Судя по адресу  [URL=mailto:zed.zorro1@aol.com]zed.zorro1@aol.com[/URL] на картинке это дальнейшее развитие Trojan-Ransom.Win32.Cryakl (Trojan.Encoder.567).[/QUOTE]
Нашел кто то под него дешифратор?
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
Кстати насчет C:\USERS\BUH\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}.EXE  там была только картинка [URL=https://yadi.sk/i/E2CG6Y14mhcsq]Картинка"[/URL]
зашифровано с расширением id-*_paycrypt@aol.com*, возможно, Filecoder.DG
Всем привет. 2.01.16 прилетело сие чудо - [URL=mailto:id-7063414822790367-paycrypt@aol.com]id-7063414822790367-paycrypt@aol.com[/URL].
Первый раз увидел такого типа вирус - создает 2 файла, первый содержит имя оригинала и текст {75B6FD42-3SKE-818D-9865-3YTA2892536Y}[URL=mailto:.id-7063414822790367-paycrypt@aol.com].id-7063414822790367-paycrypt@aol.com[/URL] , второй - имя оригинала и [URL=mailto:.id-7063414822790367-paycrypt@aol.com].id-7063414822790367-paycrypt@aol.com[/URL].
В инете тишина про него. Есть ли какая информация у вас?

Я понимаю, что тут, как и на любом форуме антивирусных компаний помогают с расшифровкой только при наличии лицензии, НО, если оно все таки есть, готовы приобрести 20 корпоративных. Лишний раз платить кому то за пустые надежды не хочу.

Зараженные файлы: [URL=https://yadi.sk/d/5roB7_E9mhQkw]ТЫК[/URL] пароль 123
Полный образ автозапуска.  [URL=https://yadi.sk/d/zhXFkWAdmhWPn]ТЫК[/URL]
1