зашифровано Filecoder.Q , Filecoder.Q / Xorist

RSS
стоит ESET Smart Security Business Edition (EAV-17128057) операционка WinXP со всеми последними обновлениями (обновляется регулярно)
вчера перестали на нескольких компьютерах запускаться файлы офиса, т.к. они оказались переименованы и зашифрованы, +появился файл
ДЕБЛОКИРОВКА.txt с текстом

Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности  [email protected]
Идентификатор  29523456467
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!

файлы имеют вид *.xls.MICROSOFT
также пострадали файла *.rar, *.pdf, *.doc
файл ДЕБЛОКИРОВКА.txt имеется в каждой вложенной папке

вот пример файлов
http://files.mail.ru/L4KZ1K
Изменено: Ivan22 - 19.01.2017 07:08:13

Ответы

Пред. 1 ... 14 15 16 17 18 ... 21 След.
Доброго времени! Скачал и запустил заражённый файл (сам файл после запуска удалил) из интернета, сначало было всё впорядке, через некоторое время все файлы (видео, аудио, текстовые) поменяли значки. При попытки запуска файла выводится собщение, с просьбой обратится камуто на почту для получения ключа разблокировки. Помогите подобрать дешифратор.
Заранее благодарен.
http://zalil.ru/33283042 - вирус в архиве
Нашёл файл от которого изначально было заражение. Если надо могу выложить.
И ещё заблы написать, все файлы стали такого типа
Код
Текстовый документ.txt.101010101

Надеюсь на вашу помощь.
Все файлы что есть заслать сюда [email protected]

Большое спасибо службе поддержки. Прислали рабочий дешифратор Filecoder.Q. Скажите пожалуйста есть ли возможность после дешифровки удалять автоматически шифрованные файлы???
Да автоматически вроде нет, хотя хз, этот же вопрос и задайте в тех поддержку.

С Ваших слов проблемы более нет, тему закрываю.

Прошу помочь с дешифровкой. Зашифрованные файлы прикрепил, сисинспектор лог тоже . спасибо заранее
Нужен вот этот файл
C:\DOCUME~1\solaris\LOCALS~1\Temp\2802D8hGqPeriT1.exe


Без него расшифровка невозможна.

Для начала пробуем это
http://download.eset.com/special/ESETFilecoderQCleaner.zip

Цитата
zloyDi пишет:
Для начала пробуем это
http://download.eset.com/special/ESETFilecoderQCleaner.zip

вируса в памяти нет. лог утилиты
Окей, отправил запрос в вирлаб.

Сообщу о результате.

Пред. 1 ... 14 15 16 17 18 ... 21 След.
Читают тему (гостей: 1)