Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Перерыл все и всем, включая R-Studio и железки от них. Не видит этот файл. Хоть убейте....
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Так же обнаружил пару файлов удаленных в папке system32 - [URL=https://yadi.sk/d/V1S5Ue1cmiPc8]ссылка[/URL] возможно помогут для анализа
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Самое обидное, никаких следов, кроме картинки от него не осталось... кстаи, гады :evil:  просят 2 биткоина....
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
[QUOTE]Andrew Komissarov написал:
Судя по адресу  [URL=mailto:[email protected]][email protected][/URL] на картинке это дальнейшее развитие Trojan-Ransom.Win32.Cryakl (Trojan.Encoder.567).[/QUOTE]
Нашел кто то под него дешифратор?
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Кстати насчет C:\USERS\BUH\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}.EXE  там была только картинка [URL=https://yadi.sk/i/E2CG6Y14mhcsq]Картинка"[/URL]
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Всем привет. 2.01.16 прилетело сие чудо - [URL=mailto:[email protected]][email protected][/URL].
Первый раз увидел такого типа вирус - создает 2 файла, первый содержит имя оригинала и текст {75B6FD42-3SKE-818D-9865-3YTA2892536Y}[URL=mailto:[email protected]][email protected][/URL] , второй - имя оригинала и [URL=mailto:[email protected]][email protected][/URL].
В инете тишина про него. Есть ли какая информация у вас?

Я понимаю, что тут, как и на любом форуме антивирусных компаний помогают с расшифровкой только при наличии лицензии, НО, если оно все таки есть, готовы приобрести 20 корпоративных. Лишний раз платить кому то за пустые надежды не хочу.

Зараженные файлы: [URL=https://yadi.sk/d/5roB7_E9mhQkw]ТЫК[/URL] пароль 123
Полный образ автозапуска.  [URL=https://yadi.sk/d/zhXFkWAdmhWPn]ТЫК[/URL]
1