Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
[QUOTE]santy написал:
а записку о выкупе лучше добавить в архив и еще раз перезалить[/QUOTE]
исправил предыдущую ссылку
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
[QUOTE]santy написал:
Сергей, в любом случае добавьте образ автозапуска,
(да, uVS работает в вашей системе)
несколько зашифрованных файлов в архиве, и записку о выкупе (html файл), если есть такая.
скорее всего судя по материалам других форумов это GlobeImposter v2[/QUOTE]
Вот образ автозапуска:
[URL=http://my-files.ru/5dnbav]http://my-files.ru/5dnbav[/URL]

А вот и HTML документ о выкупе
[URL=http://my-files.ru/tnvdrk]http://my-files.ru/tnvdrk[/URL]
Изменено: Сергей Радаев - 25.11.2018 15:49:48
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
[QUOTE]santy написал:
Сергей, добавьте образ автозапуска для проверки системы.[/QUOTE]
Добрый день!
Всю систему проверили, никаких вирусов нет.
Проверяли около 10 различными антивирусами. и никто не дал положительного ответа
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
Добрый день!
Вчера на наш сервер попал вирус, который все файлы кроме виндоуса зашифровал.
В Название всех файлов в конце добавилось FIX. и в каждой папке появился файл HTML с требованием выкупа для расшифровки.
Двух дневные поиски на просторах интернета не дали ничего(((
Использовали все дешифраторы от касперского, ни один сайт с определением шифрования не помог..

Помогите кто сможет расшифровать, у нас на сервере вся база данных людей с их деньгами за 2 года там((
Прилагаю скриншот с требованием и 1 файл зашифрованный  
1