Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] зашифрованы с расширением *.utyoq3wU , [email protected]

RSS
Доброго времени суток, по глупости был запущен вирус на ПК, который зашифровал все данные.

Есть тхт файл с запросом денег:
Внимание! Все Ваши файлы зашифрованы!
Чтобы узнать как восстановить свои файлы и получить к ним доступ,
отправьте письмо на почту [email protected] с текстом: "ID:utyoq3wU".


What happened to your files?
All of your files were protected by a strong encryption.
There is no way to decrypt your files without the key.
If your files not important for you just reinstall your system.
If your files is important just email us to discuss the price and how to decrypt your files.
You can email us to [email protected]
Your ID: utyoq3wU


Так как пк уходил в жесткий тормоз и не работал проводник, пришлось переустановить Виндовс7 х64
Старая версия Виндовс сохранилась в папке old

Файл с исходником вируса находится по этой ссылке https://yadi.sk/d/RczSKEL3roLzm password virus
Примеры зашифрованых файлов:
https://yadi.sk/d/Ql2KXORCroGGZ
https://yadi.sk/d/qutb1-0YroFyt
https://yadi.sk/d/0Q1fMZ1RrnnyW
https://yadi.sk/d/CBn8iBV8robvY
https://yadi.sk/d/7AXRbjyiroFyv


Шифр типа Thumbs.db.utyoq3wU


Огромная просьба помочь. Вышлю всё что необходимо.


Заранее благодарен.

Ответы

Ok, спасибо, этот вирус пропустил через защиту смарт секьюрити.
возможно, следует попробовать другие инструменты по расшифровке.
или по другой паре файлов размером 1-2 кб
я использовал XoristDecryptor
http://decrypter.emsisoft.com/download/xorist
Изменено: santy - 21.05.2016 10:59:18
На virusinfo уже нашли как расшифровать, но сделают это на выходных
судя по ответу техподдержки, расшифровка для этого варианта невозможна.
Точнее возможна, но в процессе шифрования файлы были повреждены.
поэтому после дешифровки файлов они уже не соответствуют оригиналу.
Изменено: santy - 30.06.2016 12:08:53
Читают тему