Пришло письмо о снятии со счета денег с приложенными файлами (файлы стерли с перепугу, но вроде был html и какой-то неопознанный)
После запуска всем локальным документам ms office, pdf, jpg (возможно что-то еще) добавилось расширение CoDe и они зашифровались
В каждой папке с зашифрованными файлами появился текстовый файлик с названием _user55_Файлы зашифрованы.txt (user55 - %username%) и требованием денег. Указанный адрес для связи [email protected]
Таже в корне %systemdrive% возникла папка wiNtmp с файлами mecrypalgoritm.exe, openAirx.exe, passA, passB, winserv.exe
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Bercut89, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.