стоит ESET Smart Security Business Edition (EAV-17128057) операционка WinXP со всеми последними обновлениями (обновляется регулярно) вчера перестали на нескольких компьютерах запускаться файлы офиса, т.к. они оказались переименованы и зашифрованы, +появился файл ДЕБЛОКИРОВКА.txt с текстом
Внимание! На вашем компьютере,обнаружено нелицензионное программное обеспечение.Доступ к вашим файлам запрещен ! Чтобы восстановить свои файлы и получить к ним доступ, свяжитесь с нашим отделом безопасности [email protected] Идентификатор 29523456467 У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо испортятся. Будьте внимательны при вводе кода!
файлы имеют вид *.xls.MICROSOFT также пострадали файла *.rar, *.pdf, *.doc файл ДЕБЛОКИРОВКА.txt имеется в каждой вложенной папке
Методом научного анализа )) рискнул, отключил антивирус. восстановил кодер. запустил утилиту - расшифровала файл и создала файл decoder.keys не подскажете как автоматизировать процесс, а то файлов гигабайты
Usage: decoder.exe <keyfile - optional> <filename or directory>
If Filecoder.Q is running in memory (its window is shown), run decoder.exe without keyfile. e.g. "decoder c:\" to decrypt all files on c: e.g. "decoder c:\note.txt.lic" to decrypt one file "note.txt.lic" Otherwise keyfile must be given to decrypt files. e.g. "decoder decoder.keys c:" to decrypt all files on c: with keys in file decoder.keys
В общем это надолго... там бэкапы по 112 гигов. ждать придется долго. жаль, что при вводе сложного пути вида "G:\Sertificat rashodka\Гигиена\Dry Tips" выдает ошибку и все. или просто G:\Sertificat rashodka\ не работат. если весь диск G:\ то сразу пошел трудится ))) еще раз огромное спасибо... нас взломали и запустили трояна... в 1.36 ночи ... найти бы этого человека и лишить его детородных функций ))