Родственник получил на мыло резюме, итог - зашифрованный винт.
Снял винт, подключил к своему компу, проверил АВЗ и Хайджеком, логи прилагаю. В "рекламных" файлах с именем ITSTIMETOPA, слудующий текст:
=====================================
Ваши файлы зашифрованы надежным алгоритмом.
Уникальный ключ будет храниться до 03.10.2013
Использование сторонних утилит может повредить файлы, сделав их непригодными к расшифровке.
Контакты: [email protected]
В письме укажите ваш ID:483744750236
Не затягивайте с оплатой.
Все обращения после 03.10.2013 будут игнорироваться.
Действия, приводящие к удалению ключа:
-Запрос платежных реквизитов без последующей оплаты
-Ваше неадекватное поведение (оскорбления, угрозы)
=======================================
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) onotoley, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Вобщем так... Расшифровать файлы никто не может, и не хочет. Деньги заплатил 5000р. Прислали декриптор.
Декриптору нужен инет, когда запускаешь, он ломится на 193.104.215.61:80 , это сайт www-du1.adobe.com.
Не знаю даже... Уважаемая компания позволяет себе гадости?
- - - Добавлено - - -
Купил декриптор... а файлы так и не расшифровались...
Хотя я такой расклад предполагал... (((