От
WhoIsIt
Добрый день.
Проблема произошла на терминальном сервере... В понедельник утром (22.08.16) обнаружили, что большинство файлов на компьютере зашифровано с расширением .zc3791 и в каждом каталоге помещен текстовый файлик "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" со следующим содержимым: "Все ваши файлы зашифрованы криптостойким алгоритмом! Для расшифровки файллв, вам необходимо написать на email: zonfir@ya.ru Указав в письме Ваш id. Стоимость расшифровки 7000 руб., спешите! Скоро цена будет больше.".
Из плюсов: вирус подхватил пользователь с ограниченными правами, но тем не менее вирус успел подпортить много полезных файлов на общем ресурсе.
После этого компьютер выключили и при повторном запуске, после прохождения загрузки windows вместо отображения списка пользователей появляется черный экран, затем надпись "нет сигнала". В безопасном режиме грузится, в нем и запустил CureIT и AutoLogger.
Прошу помочь дешифровать информацию на компьютере.
CollectionLog-2016.08.23-23.31.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти