Файлы зашифрованы EnCiPhErEd.d [Trojan-Ransom.Win32.Xorist.ln, HEUR:Trojan.Win32.Generic]
Добрый день!
Поймал шифровальщик.
Мой личный компьютер с интернетом, включен круглосуточно. Когда появился синий экран я не видел.
Перегрузил, получил сообщение в блокноте:
[QUOTE]ВСЕ ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
ДЛЯ ИХ РАСШИФРОВКИ
ПРОЧТИТЕ ИНСТРУКЦИЮ
ПО ССЫЛКЕ: [URL]https://goo.gl/kvLpNW[/URL]
[/QUOTE]
По ней открывается файл 3.txt на Гугл диске следующего содержания:
[QUOTE]
Все ваши файлы зашифрованы.
Любые попытки расшифровать их с помощью антивирусных утилит и программ приведут в действие защитный механизм
нашего вируса, который необратимо повредит их без возможности дальнейшей расшифровки.
Расшифровать ваши файлы можем только мы.
Стоимость расшифровки 1150 гривен.
Для оплаты у вас должен быть интернет банкинг Приват
Далее:
Заходите на обменный сервис [URL]https://bitcoin-obmen.com/[/URL]
Возле меню "Отдаете" выбираете Privat24
Возле меню "Получаете" выбираете Bitcoin
Ниже в поле ввода "Приват24 UAH"
Указываете сумму 1150 UAH
Еще ниже в поле ввода "Адрес BTC"
Указываете 13bp8ANUnBekssy48evjQbU4AXJiYyDbfC
Это наш счет в BItcoin 13bp8ANUnBekssy48evjQbU4AXJiYyDbfC
Дальше указываете ваш email (необязательно)
И нажимаете на кнопку "Обмен"
Следуете дальнейшим инструкциям
После завершения оплаты отправляете скриншот и чек об оплате на [EMAIL="[email protected]"][email protected][/EMAIL]
Также нам нужно будет знать ip адрес вашего компьютера где были зашифрованы файлы,
его вы можете узнать зайдя на сайт 2ip.ru
Когда мы получим ваше сообщение и все проверим(онлайн мы очень часто), то сразу отправим вам расшифровщик файлов с
полной инструкцией по их расшифровке.
Мы отвечаем на письма только после проверки оплаты. Любые угрозы и оскорбления будут проигнорированы.
Помните расшифровать ваши файлы можем только мы
[/QUOTE]
Очень прошу помочь.
Файлы прилагаю
[URL]http://nekaka.com/d/mAfStGVA0p[/URL] - образец файла
[URL]http://nekaka.com/d/7qvOgwZNrM[/URL] - virusinfo_syscure.zip
[URL]http://nekaka.com/d/xNXKeP1wU4[/URL] - virusinfo_syscheck.zip