Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Шифровальщик от [email protected] , появляются копии файлов с другим расширением, перестают открываться файлы

RSS
в моем компьютере появился значок itstimetopay.txt, его содержание:

Ваши файлы зашифрованы надежным криптостойким алгоритмом.
Использование сторонних утилит может повредить файлы, сделав их непригодными к расшифровке.
Стоимость расшифровки увеличивается каждые сутки.
Максимально время хранения вашего ключа составляет 5 суток.  (до 08.09.2013)
Все обращения после 08.09.2013 будут игнорироваться.

Контакты:
[email protected]

В письме укажите ваш ID:226808980076


Действия, которые могут привести к удалению ключа:
- Запрос платежных реквизитов без последующей оплаты
- Неадекватное поведение (оскорбления, угрозы, ...)
____________________________________________________________­_____

по инструкции http://forum.esetnod32.ru/forum9/topic2687/ сделали файл http://zalil.ru/34713551

подскажите какие действия предпринять и как избавиться от этой дряни? :)

Ответы

см. лс.
а можно и мне?
Друзья, и мне ! Если можно! Буду очень благодарен!!!!
Будьте добры и мне пожалуйста дешифратор. Заранее благодарю.
Да не будет он работать для всех, он работает только на 1 ПК, с тем кодом который был указан в файле.

Чтоб не засыпали личку, пишу популярно для всех. Декриптор создается под имя компьютера и уникальный ID, который указан в файле ITSTIMETOPAY.txt который оставляет троян в каждой директории. Поэтому присланный файл работает только(!) на зараженном компьютере под ID которого автор его сгенерировал.

Цитата

http://virusinfo.info/showthread.php?t=145161&p=1036260&viewfull=1#post1036260
http://forum.drweb.com/index.php?showtopic=315043#entry685607
о! с помощью JPG recovery 4 смог процентов 80 jpg-файлов восстановить, а вот что делать с doc-файлами пока не придумал
поймали такой же вирус, просьба помочь расшифровать...
файл прикреплен....
Изменено: Vacheslav - 03.10.2013 16:41:02
все просто: надо сменить тип файла(расширение) на JPG, и потом через прогу JPG recovery 4 восстановить. Только восстанавливает не все файлы, а некоторые может не полностью восстановить
да мне главное не jpeg вытащить а остальные файлы - doc, pdf, xls

P.S. если нужно я их прикреплю....
Читают тему