Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Нужен дешифратор

1
RSS
Здравствуйте,
неумная сотрудница запустила файл по ссылке  Ссылка пришла в письме "от Сбербанка":

От кого: Сбербанк ОнЛ@йн <[email protected]>
Кому: <[email protected]>
Дата: Fri, 4 May 2012 05:49:14 +0400
Тема: Cообщение о увеличении задолженности

СООБЩЕНИЕ ОБ УВЕЛИЧЕНИИ ЗАДОЛЖЕННОСТИ
Здравствуйте [email protected]
По данным на 4 Мая 2012 Вы превысили максимальную отсрочку платежа
посмотреть статистику по счету вы можете по ссылке ниже
 

В результате все файлы doc rtf pdf jpg xls и, возможно, другие на всех локальных и сетевых дисках оказались зашифрованы - меняются каждые 10 байт файла со смещением 1024 и в конец файла дописывается служебная информация фиксированной длины.
Дополнительно в автозапуск был вставлен файл напоминание.txt следующего содержания:



ПРИВЕТ Я ЗЛОЙ И СТРАШНЫЙ ВИРУС КОТОРЫЙ БЛОКИРОВАЛ РАБОТУ ТВОИХ ФАЙЛОВ

ЕСЛИ ХОЧЕШЬ УВИДЕТЬ СВОИ ФАЙЛЫ ВНОВЬ ПИШИ НА ПОЧТУ МОЕМУ ХОЗЯИНУ

[email protected]


Помогите расшифровать пожалуйста.
Изменено: ndn - 04.05.2012 19:15:48
Удалите ссылки на вирус и сам вирус! Запрос в вирлаб отправлен!

Загрузите декодер по ссылке http://zalil.ru/33284861

Сообщите о результате.

Спасибо.

1
Читают тему