На диске все файлы зашифрованы с расширением xtbl. В корне диска readme со следующим текстом:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
A7C08897DDEEB8C7B0DF|0
на электронный адрес [email protected] или[email protected] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
На рабочем столе черный фон с текстом:
ВНИМАНИЕ!
Все важные файлы на всех дисках вашего компьютера были зашифрованы.
Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
Dr.Web нашел два файла, зараженных Trojan.Downloader12.27033. Один - произвольный tmp в appdata\local\temp, второй csrss.exe в programdata\windows.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ArsRND, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.