PDA

Просмотр полной версии : Шифровальщик [email protected]



psyshit
08.12.2013, 23:32
Поймали "письмо счастья". Теперь не открывается ни один файл с .doc, .docx, .xls, .xlsx, jpg, .pdf
Фоновая картинка заменилась на ttt.jpg. В автозапуске прописался текстовый файл, теперь при включении компьютера открывается блокнот с текстом - Случилась неприятность, Вы поймали письмо счастья, и в залог мы шифруем Ваши файлы! Так же правительство выделило 100млн. рублей на перевод систем оплаты в интернет. Вы - один и из первых, кто тестирует эту функцию! Для оплаты и расшифровки напишите на почту, указав идентификтор. Всё это можно найти здесь:
Сумма долга: 7000 руб.
Ваш идентификатор: 500
Почта: [email protected]


Как произошло точно не могу сказать. Говорят что на почту пришло письмо с вложением. Вложение открыли и все так получилось...

Касперский уже после всего произошедшего обнаружил вирус и удалил его. В логах указывается как - Trojan-Dropper.Win32.Dapato.dfpu


Пример зашифрованного файла - http://rghost.ru/download/50809694/426e5c727c3b098cfa6ea5af2a558e503c5260bb/426e5c727c3b098cfa6ea5af2a558e503c5260bb/%D0%A1%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%BE%D0%BB%D 0%BE%D0%B3%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0% B5%20%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0 %BA%D0%B8%20Siger%20(1).docx (http://rghost.ru/download/50809694/426e5c727c3b098cfa6ea5af2a558e503c5260bb/426e5c727c3b098cfa6ea5af2a558e503c5260bb/%D0%A1%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%BE%D0%BB%D 0%BE%D0%B3%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0% B5%20%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0 %BA%D0%B8%20Siger%20%281%29.docx)

Буду благодарен за помощь!