Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Перерыл все и всем, включая R-Studio и железки от них. Не видит этот файл. Хоть убейте....
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Так же обнаружил пару файлов удаленных в папке system32 - [URL=https://yadi.sk/d/V1S5Ue1cmiPc8]ссылка[/URL] возможно помогут для анализа
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Самое обидное, никаких следов, кроме картинки от него не осталось... кстаи, гады :evil:  просят 2 биткоина....
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
[QUOTE]Andrew Komissarov написал:
Судя по адресу  [URL=mailto:[email protected]][email protected][/URL] на картинке это дальнейшее развитие Trojan-Ransom.Win32.Cryakl (Trojan.Encoder.567).[/QUOTE]
Нашел кто то под него дешифратор?
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Кстати насчет C:\USERS\BUH\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}.EXE  там была только картинка [URL=https://yadi.sk/i/E2CG6Y14mhcsq]Картинка"[/URL]
зашифровано с расширением id-*[email protected]*, возможно, Filecoder.DG
Всем привет. 2.01.16 прилетело сие чудо - [URL=mailto:[email protected]][email protected][/URL].
Первый раз увидел такого типа вирус - создает 2 файла, первый содержит имя оригинала и текст {75B6FD42-3SKE-818D-9865-3YTA2892536Y}[URL=mailto:[email protected]][email protected][/URL] , второй - имя оригинала и [URL=mailto:[email protected]][email protected][/URL].
В инете тишина про него. Есть ли какая информация у вас?

Я понимаю, что тут, как и на любом форуме антивирусных компаний помогают с расшифровкой только при наличии лицензии, НО, если оно все таки есть, готовы приобрести 20 корпоративных. Лишний раз платить кому то за пустые надежды не хочу.

Зараженные файлы: [URL=https://yadi.sk/d/5roB7_E9mhQkw]ТЫК[/URL] пароль 123
Полный образ автозапуска.  [URL=https://yadi.sk/d/zhXFkWAdmhWPn]ТЫК[/URL]
1