Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Похоже, что теневые копии удаляет - [B]Shadow Explorer
[/B]нашел только одну точку с уже зашифрованными файлами.[B]
[/B]
Шифровирусы шумной толпою
[QUOTE]santy написал:
Алексей,
добавьте образ автозапуска системы где было шифрование.
[URL=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/URL] [/QUOTE]
Сделал файл с образом автозапуска.

Письмо с вредоносным вложением удалось найти. Как лучше передать?
Шифровирусы шумной толпою
[QUOTE]Роман написал:
Добрый день, скидываю резюме после  звонка с Татьяной.
Очень жду Вашего звонка, надеюсь я подойду. Буду  рад работать с Вами!!!
С Уважением, Сергей Коробов
[/QUOTE]
Пришло такое, теперь все зашифровано по типу [COLOR=#0000ee][URL=mailto:[email protected]][email protected][/URL] 1.3.1.0.id и тд.
[/COLOR]
В каждой папке файл Readme.txt с текстом:

[QUOTE]ВНИМАНИЕ!
Все Ваши офисные файлы, архивы, видео и прочие документы были зашифрованы криптостойким алгоритмом, который не поддаётся расшифровке со стороны антивирусных компаний.
Для того, чтобы восстановить файлы, Вам необходимо связаться с нами по почте, указанной ниже.
На это у Вас есть 72 ЧАСА, по истечению данного срока все файлы начнут постепенно уничтожаться БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ!
[URL=mailto:[email protected]][email protected][/URL]
[URL=mailto:[email protected]][email protected][/URL][/QUOTE]



Само письмо удалили.
Такая вот засада..
Изменено: Алексей Попов - 11.08.2016 10:21:24
1