Вложений: 3
Шифратор формата *.XTBL [not-a-virus:RiskTool.Win32.BitCoinMiner.xwp, Backdoor.Win32.Androm.gpau
]
Добрый день!
Обнаружил, что на компьютере появились файлы с расширением *.XTBL - зашифрованные.
Имена у всех случайного (?) формата:
5rrEha33jDhP7XHQ7GvyHXzTZ6uN9ks-ceP52csHN7I=*.XTBL
7Naa5NuYebM8-GYEILSfZpBkRj+zjnx81uxupaMAo+4=*.XTBL
ygKYsj4HJi3UUtI+FKYJiLOl2k2lbs9nVt-g-OF12wI=*.XTBL
Обнаружил, видимо, не очень поздно, т.к. таких файлов довольно немного.
Ниже ссылка на пример зашифрованных файлов:
[url]http://файлообменник.рф/8ruoh1pogg89/Зашифрованные[/url] файлы.zip.html
Файлы взял из папки утилиты AVZ (скриншот ниже)
[ATTACH=CONFIG]553078[/ATTACH]
AVZ нашёл три подозрительных файла - удалять не стал, т.к. боюсь, что станет невозможна дешифровка, просто убрал их из автозагрузки и убил сами процессы.
Прилагаю отчёты AVZ & HijackThis
Заранее большое спасибо за ответ!