Зашифрованы файлы мультимедиа и документы.
[FONT=arial]Злоумышленник взломал учётную запись удалённого рабочего стола, разместил на рабочем столе файл decryp.ехе и, скорей всего, запустил его. Троян не успел зашифровать все файлы, так как я заметил странные изменения, которые происходили на диске. Почти в каждой папке был текстовый файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt", к файлам приписывались расширения *.decryp. На момент заражения антивируса на компьютере не было, после того как я заметил изменения на диске, то [SIZE=2]быстро выкл[/SIZE]ючил, а потом включил компьютер и сразу же поставил бесплатную версию касперскорго. Он нашёл один заражённый файл на рабочем столе в учётной записи предназначенной для пользователей удалённого рабочего стола и больше ничего.
Ссылка на архив с зашифрованными файлами: [URL]http://1drv.ms/20fASDu[/URL]
Касперский определил заражённый файл как Trojan-Ransom.Win32.Xorist.ln
Dr. Web определил как [/FONT][COLOR=#323232][FONT=arial]Trojan.Encoder.94
Сам вирус (пароль 9534212):[URL="http://1drv.ms/1ZPFhjR"]http://1drv.ms/1ZPFhjR[/URL]
На своём компьютере я держу файловый сервер, а так же возможность для удалённого подключения к рабочему столу, чтобы иметь быстрый доступ к своим файлам.[/FONT][/COLOR]