Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
Написал в техподдержку Nod32, ответа до сих пор не получил. Восстановил всё из резервных копий.
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
Вот что они просят:
Good day! We  have encrypted your computer to indicate on the vulnerabilities and  holes in Your system security! Company specializing in the search of  exploits (vulnerabilities in a simple way) charge for their services  tens of thousands of euros! We , as remuneration, will ask you if you  pay  1BTC today, but tomorrow the price will increase up to 3BTC.
As pay, will send you a program that will return everything as it was.
To guarantee I can decrypt two file .please take me two file
one file with original name
two file original name.id-(your id)-obamausa7@aol
example
one file original name -  (example.rar)
two file   ([URL=mailto:[email protected]][email protected][/URL])
Thereby we will show You that our intentions are more than serious.
The instructions will receive after payment  1BTC. After payment please Send the decoder, which will return all as was.
[URL=https://localbitcoins.com/faq][COLOR=#000000]https://localbitcoins.com/faq[/COLOR][/URL]
Read the paragraphs 1.How to buy bitcoins?2.How to send bitcoins and I can pay by bitcoins after their purchase?
Bitcoins buys here [URL=https://localbitcoins.com/]https://localbitcoins.com/[/URL] our purse 1BcnwEG1cGLGQ2noSPy9cbMZx3mTuoQqUf 2wallet(spare):1EnSX9yixzT7fwhPtzVys2sh7W5a5Q14Ms

1BTC это около 30 000 рублей.
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
Ага. А я и не видел. И не понял сначала откуда вход был, под какой учеткой. Письма никакого не приходило.
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
Очистил скриптом и перезагрузился. Заново запустил uVS STARTUP\{39B6FD42-8SKE-838D-9875-3YTA2897936Q}.EXE и {39B6FD42-8SKE-838D-9875-3YTA2897936Q}.BMP удалились.
Кстати картинка {39B6FD42-8SKE-838D-9875-3YTA2897936Q}.BMP во вложении, в ней тест сообщения.
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
А вот этот? Это с другого компьютера, но фифратор помоему тот же. И похоже с него началось шифрование и по сети передалось на первый, т.к. время на этом 6:58, а на HP350 7:11.
Изменено: Павел Коростелев - 11.12.2015 10:51:01
зашифровано с расширением id-*[email protected], возможно, Filecoder.DG
Добрый день!
Поймали шифровальщик от [URL=mailto:[email protected]][email protected][/URL]. К зашифрованным файлам дописывается расширение [URL=mailto:[email protected]][email protected][/URL]. Образ автозапуска и зашифрованный файл прикрепил к сообщению.
Есть ли возможность восстановить информацию?
Изменено: Павел Коростелев - 20.06.2017 06:45:00
1