Пострадавших компьютеров несколько. И зашифрованы файлы на расшаренных дисках некоторых компьютеров в локальной сети. Файлы имеют имя вида <filename>.DOC.{[email protected]}.xtbl Прилагаю образ автозапуска с двух компьютеров, до остальных пока добраться возможности нет. Один, видимо, эпицентр, второй имел в общем доступе папки с данными. ASSEL-HP скорей всего это начал. С уважением, и огромной надеждой, Андрей.
--------- По CrySiS есть хорошие новости. Получены мастер ключи по вариантам CrySiS (в частности, [email protected]/ {[email protected]}.xtbl/[email protected]/[email protected] и др.), думаю, в скором времени можно ожидать универсальный дешифратор, с использованием мастер-ключей.
santy написал: Microsoft Ransom:Win32/Genasom но информации пока мало о нем.
Хотелось бы периодически получать от Вас информацию, в какой стадии находится борьба между вашей антивирусной лабораторией и этим вирусом. А то создаётся впечатление, что сигнатуры просто добавили в антивирусную базу, и на этом успокоились. Что делать тем, у кого вирус зашифровал данные, жизненно важные для работы организации? Как лечить компьютеры и восстанавливать базы 1С?
mike_1, задумываться уже поздно, надо делать это. проблема стала актуальной не сегодня и не вчера. перекладывать целостность и сохранность баз данных на антивирус (защитит или не защитит) это просто разгильдяйство. сегодня и завтра может и защитит, послезавтра пропустит.
Доброго дня. Буквально на днях супруга получила письмо "счастья" и открыла вложение (архив). Практически все файлы зашифрованы и имеют вид НАЗВАНИЕ.РАСШИРЕНИЕ[email protected] Но не все файлы оказались зашифрованы по какой-то причине. Осталось письмо и тот архив.