30.06.13 попался на эту же гадость, базы 1с зашифрованны, файлы в доступных каталогах так-же. Что странно, у пользователей с правали "пользователи" документы на рабочих столах и в моих документах остались не тронутыми. Либо шифратор не доработал, либо шифровали выборочно и спешно вручную. Так же каталоги с длинными названиями на русском и большим кол-вом подкаталогов остались не тронутыми, Т.к. день простоя предприятия стоит дорого, решили оплатить. Сомнение что не вышлют дешифратор конечно были. Дешифратор выслали через 30 мин. после оплаты, система дешифрована. Теперь по поводу привязки к железу, по словам взломщиков нет ее, сам еще не экспериментировал, но в ходе переписки с шифровальщиками выяснялось что дешифровать можно на любой машине используя их дешифратор+ключ, я так понимаю он уникален для каждой машины и не привязан к железу, ну и при размере файла менее 8 бит. разрешение не ставиться. Заражение, или точнее взлом: скан портов, стандартный порт RDP, перебор. Вывод: меняйте стандартный порт RDP если он у вас торчит в инет, усложняйте пароли юзеров (у меня сейчас не менее 12 сим.), настраивайте файер. Удачи.