Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Похоже, что теневые копии удаляет - Shadow Explorer
нашел только одну точку с уже зашифрованными файлами.
Шифровирусы шумной толпою
Цитата
santy написал:
Алексей,
добавьте образ автозапуска системы где было шифрование.
http://forum.esetnod32.ru/forum9/topic2687/
Сделал файл с образом автозапуска.

Письмо с вредоносным вложением удалось найти. Как лучше передать?
Шифровирусы шумной толпою
Цитата
Роман написал:
Добрый день, скидываю резюме после  звонка с Татьяной.
Очень жду Вашего звонка, надеюсь я подойду. Буду  рад работать с Вами!!!
С Уважением, Сергей Коробов
Пришло такое, теперь все зашифровано по типу [email protected] 1.3.1.0.id и тд.

В каждой папке файл Readme.txt с текстом:

Цитата
ВНИМАНИЕ!
Все Ваши офисные файлы, архивы, видео и прочие документы были зашифрованы криптостойким алгоритмом, который не поддаётся расшифровке со стороны антивирусных компаний.
Для того, чтобы восстановить файлы, Вам необходимо связаться с нами по почте, указанной ниже.
На это у Вас есть 72 ЧАСА, по истечению данного срока все файлы начнут постепенно уничтожаться БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ!
[email protected]
[email protected]



Само письмо удалили.
Такая вот засада..
Изменено: Алексей Попов - 11.08.2016 10:21:24
1