Вложений: 1
Вирус получен 26.06.2014 в письме "СУДЕБНЫЙ ИСК" от "Судебные приставы Российской Федерации [email][email protected][/email]", внутри письма ссылка на дополнительную информацию, по ссылке загружен файл XR888839S.scr
В результате зашифрованы файлы в одной папке (с подпапками), компьютер принудительно выключен.
Информация о заражении (указана в заголовке сообщения) появилась в текстовом файле и на рабочем столе рисунком.
Оригинал письма и файл вируса сохранены без загрузки операционной системы.
Образцы зашифрованных файлов прилагаются.
Файл XR888839S.scr проверен на virustotal.com 27.06.2014, вирус обнаружен 10 антивирусами (далеко не самыми распространенными), 29.06.2014 уже 28