Автор
MaxBit
Прошу помощи. Троян поймала жена, поэтому не могу точно указать после чего он запустился. Предположительно после открытия одного из сайтов с книгами Донцовой либо после открытия файла, скаченного с сайта с рефератами все текстовые файлы и файлы изображений (может и еще какие, я не вникал) зашифровались в формат *.xtbl. К сожалению скачанный файл "реферат" мне так и не удалось найти, внятного ответа на вопрос о его местонахождении я не получил. Также везде появились файлы readme с текстом:
"Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
4AC46511AAC4E105031A|0
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
При обращении на указанный e-mail просят заплатить 5000 р за дешифровку файлов.
Проверка KVRT проведена, 3 файла перемещены в карантин.
Очистка диска проведена.
Autologger запущен.
Пример зашифрованного файла, скрины и логи прилагаются.
CollectionLog-2015.03.25-00.26.zip
образец файла.rar
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти