Выбрать дату в календареВыбрать дату в календаре

1
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
Так чем-то можете помочь с этим вирусом?
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
Подскажите, где можно посмотреть, есть ли мастер ключ?
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
[COLOR=#333333]Advansed Password REcovery висит при открытии файла. Возможно потому что архив большой, 30 ГБ. Но винраром список файлов виден.[/COLOR]
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
Да, и список файлов открывается вин-раром. Но извлечь невозможно, запрашивает пароль на извлечение.
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
Файл автозапуска во вложении.

Источник заражения - Скорее всего злоумышленник подключился по протоколу RDP, подобрав или узнав пароль.
Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com, Вирус шифровальщик файлов в rar архив rob1111stewar@hotmail.com
Создает текстовый файл с названием ВАЖНО!!!
в нем:

[B]Внимание! Ваши базы данных заархивированы с паролем, использование их невозможно.Для получения пароля к архиву от вас требуется оплата 17000р на Яндекс деньги.[/B]

[B]При согласии напишите на почту [/B][URL=mailto:rob1111stewar@hotmail.com][B]rob1111stewar@hotmail.com[/B][/URL][B] , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru)[/B]
[B]IP адрес необходим для выдачи вам вашего персонального пароля от архивов.[/B]

создает запалоненный архив rar в котором находится папка с базами. Исходную папку удаляет eraser-ом.

Помогите пожалуйста с расшифровкой архива..
Изменено: Евгений Ляшов - 20.05.2015 10:48:23
1