Вложений: 3
paycrypt@gmail_com. Прошу помощи в восстановлении зашифрованных данных
Утром просматривал почту. Практически все доверенные адресаты. Очередное вложение файл Word открылся с "иероглифами". Через пару секунд в систрее проявилось сообщение от Нод32 об удалении зараженного объекта. Заподозрил неладное - перезагрузил ПК. После перезагрузки обнаружил что файлы на рабочем столе переименованы - добавлено расширение paycrypt@gmail_com. Естественно ничего не открывается. В каталогах с большим количеством файлов вирус навредить не успел. В карантине удаленный объект числится как:
имя объекта: C:\Users\***\AppData\Roaming\gnupg\pubring.tmp
причина: BAT/Filecoder. B троянская программа
Выполнил все по инструкции. Файлы прикрепил. Надеюсь на помощь.
PS некоторые файлы есть в двух вариантах как уже зашифрованные, так и до шифрования (из почты). могу их прислать, если это поможет