Шифровальщик trojanencoder
Добрый день! На компьютере было открыто письмо, в котором было вложение. Обстоятельств не знаю, но вакт в том, что все документы стали иметь вид
[email][email protected][/email]-CL 1.0.0.0.id-YLKJKWEZFKJHAZMFJERKRKYREXKDKERKXQDX-22.09.2015 [email]9@[email protected][/email]
Несколько часов искал информацию по данному вопросу, но это не дало результатов...почти. Нашёл статью пострадавшего, который заплатил вымогателям. Этот человек выложил две программы Search keys.exe и decbuild.exe
вот ссылка на статью
[SPOILER][URL="http://krasnodarservice.ru/%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%BD%D1%8B%D0%B5-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B/%D0%BB%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA%D0%B0-trojanencoderaol-com/"]http://krasnodarservice.ru/%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%BD%D1%8B%D0%B5-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B/%D0%BB%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA%D0%B0-trojanencoderaol-com/[/URL][/SPOILER]
Суть в том что указав Search keys.exe зашифрованные файлыу меня появился data.ini,в котором есть строка [COLOR=#000000]{keys}[/COLOR], можно ли заставить декодер его использовать?