Вложений: 2
Файлы на дисках зашифрованы в *.xtbl
Здравствуйте!
Вчера обнаружил данную проблему – большое количество файлов зашифровано, в корнях лежит по 10 README-файлов со следующим содержанием:
"
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
0F9F75A1B34F2E8EF7F7|41|2|14
на электронный адрес [email][email protected][/email] или [email][email protected][/email] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
0F9F75A1B34F2E8EF7F7|41|2|14
to e-mail address [email][email protected][/email] or [email][email protected][/email] .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
"
Вирус поймал скорее всего на одном из torrent-трекеров, в виде утилиты для скачивания. Когда – не знаю, натворить он успел довольно много, перекодировал даже некоторые весьма объемные видеофайлы.
Примеры зашифрованных файлов: [url]https://drive.google.com/folderview?id=0B6hwD2oIDFRdfnVEbEVNUHhoaFZsbFg4S3lXQmhFSFJSSEhFbEYySVQyZ3lldmg3aXNSZTQ&usp=sharing[/url]
На момент заражения временно был отключен Microsoft Security Essentials. После обнаружения проблемы выполнил проверку свежим CureIt (нашел и вылечил 2 угрозы), затем Malwarebytes (нашел и вылечил 16 угроз), затем CureIt в обычном и в безопасном режиме ничего не нашел. После чего в соответствии с инструкцией на форуме сделал логи. (Правда, почему-то лога virusinfo_syscure.zip нигде не обнаружил.)
Пожалуйста, просьба по возможности помочь, информация зашифрована важная, желания поощрять мошенников и стимулировать такой вид заработка – никакого (запрашивают 5000 руб.).
Спасибо за ваше дело!