Зашифровались файлы в расширение .xtbl
Как и у многих, та же проблема, невосполнимые потери составили около 160Гб хлама на хардах. Самое ценное было восстановлено с других носителей. Висел левый действующий процесс CAF3.tmp.
позже проверка выявила вирус backdoor.win32.androm.fzss
файлы CAF3.tmp b csrss.exe запакованы в архив с паролем zaraza и приложены в сообщении, авось кому пригодится.
Переписка с шифровальщиками велась.
[SPOILER]-----------------------------------------
Переписка(начало снизу):
7>я пишу: в общем, то что удалось восстановить, самое ценное. Остальные фотки годичной давности, переживу.
все, что на винчестере было, просто хлам, давно пора было навести порядок.
так что ребятки, спасибо за содействие в уборке и наведению порядка в компьютере.
удачи вам в вашем недобром деле, смотрите свое не запорите случайно.
6>отвечают: бесполезные письма увеличивают стоимость.
5>я пишу: вот что вы уничтожаете у людей.(вложила несколько фото в письмо)
хоть фотки и плохого качества, но они для меня очень ценны как память.
часть фотоархива(650мб) удалось восстановить с трех устройств, с четвертого никак, флешка сдохла. (
на винчестере ваши старания(830мб фоток) мне не по силам вернуть, никак.
если вдруг в вас проснется, что-то человеческое, я всегда готова это принять.
4>отвечают: 1500р. если сегодня.
3>я пишу: ребятки, ну дайте дешифратор, нет у меня денег.
домашний фотоальбом за 7 лет жалко, там фотки мелкого как он рос, какой он был смешной. нечего теперь ему будет показать. (
2>отвечают: Стоимость дешифровки 5000р. Для доказательство можем расшифровать 1 файл если вы вышлите его по почте.
1>я пишу: 4DCBC1AF37B5C5AC22AA|80|1|5
--------------------------------------------------
[/SPOILER]
В целом сложилось впечатление, что человек очень хорошо подкован в шифровальщиках и троянах по входу в системы, есть большая вероятность, что это сотрудник одной из антивирусных компаний(может бывший). Из информации почерпнутой из сети интернет, свое детище постоянно совершенствует. До сих пор не пойман видимо по причине того, что как в анекдоте про неуловимого Джо. Никому ничего не надо... Т.е. будет продолжать гадить пока ему самому не надоест и не поменяется мировоззрение. Если повзрослеет,то поймет для чего живет. Но на его смену придут следующие "недалекие" салаги...
Я, получив незабываемый опыт, и убрав последнюю ценную инфу, запаковав в архив в резерв на дисках и флешках в шкаф, в принципе ничего не хочу. Но может кому то мое сообщение будет полезным или бесполезным как для шифровальщика...
второй файл не проходит по ограничению.