foxss Опубликовано 17 мая, 2016 Share Опубликовано 17 мая, 2016 текстовый документ лежит во всех папках. называется "HOW TO DECRYPT FILES" и гласит: Внимание! Все Ваши файлы зашифрованы! Чтобы узнать как восстановить свои файлы и получить к ним доступ, отправьте письмо на почту avastvirusinfo@yandex.ru с текстом: "ID:vi87FaHy". What happened to your files? All of your files were protected by a strong encryption. There is no way to decrypt your files without the key. If your files not important for you just reinstall your system. If your files is important just email us to discuss the price and how to decrypt your files. You can email us to avastvirusinfo@yandex.ru Your ID: vi87FaHy пример шифрованного файла здесь http://rgho.st/87MBqmMDb у меня win x64 virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
foxss Опубликовано 18 мая, 2016 Автор Share Опубликовано 18 мая, 2016 (изменено) Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте. *.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте. *.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла Изменено 18 мая, 2016 пользователем foxss Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 18 мая, 2016 Share Опубликовано 18 мая, 2016 Сомневаюсь, что вирус запустили прямо на сервере. С информацией можете попрощаться. Из-за неудачного портирования исходника под один из компиляторов вместо шифрования информация забивается нулями. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти