Вложений: 2
Вирус зашифровал файлы, прислоил расширение .LOCKDIR
Заметил, что на компьютере появились файлы с расширением LOCKDIR и файл ДЕБЛОКИРОВКА ФАЙЛОВ.txt в каждой папке с содержанием:
Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности [email][email protected][/email]
Идентификатор 86548764 (50)
Ваш компьютер поставлен на таймер самоуничтожения 24 часа , по истечении этого времени вся информация будет безвозвратно стёрта. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте
внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса.
1. Сделал клонирование диска зараженного компьютера.
2. Полечил CureIt!
3. В яндексе по симптомам попал на Ваш сайт.
4. В безопасном режиме выполнил скрипт утилиты AVZ
(после этого по невнимательности установил галку "лечение" и прогнал несколько минут.
5. Прогнал HiJackThis.msi.
Логи высылаю.
Если 4-й пункт критичен - восстановлю из копии все как было и повторю.
Помогите плиз с расшифровкой, данные очень важны.