Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
Так чем-то можете помочь с этим вирусом?
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
Подскажите, где можно посмотреть, есть ли мастер ключ?
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
[COLOR=#333333]Advansed Password REcovery висит при открытии файла. Возможно потому что архив большой, 30 ГБ. Но винраром список файлов виден.[/COLOR]
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
Да, и список файлов открывается вин-раром. Но извлечь невозможно, запрашивает пароль на извлечение.
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
Файл автозапуска во вложении.

Источник заражения - Скорее всего злоумышленник подключился по протоколу RDP, подобрав или узнав пароль.
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
Создает текстовый файл с названием ВАЖНО!!!
в нем:

[B]Внимание! Ваши базы данных заархивированы с паролем, использование их невозможно.Для получения пароля к архиву от вас требуется оплата 17000р на Яндекс деньги.[/B]

[B]При согласии напишите на почту [/B][URL=mailto:[email protected]][B][email protected][/B][/URL][B] , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru)[/B]
[B]IP адрес необходим для выдачи вам вашего персонального пароля от архивов.[/B]

создает запалоненный архив rar в котором находится папка с базами. Исходную папку удаляет eraser-ом.

Помогите пожалуйста с расшифровкой архива..
Изменено: Евгений Ляшов - 20.05.2015 10:48:23
1