Вложений: 2
Здравствуйте.
Поймали троянец. В каждой папке на компьютере текстовый файл с содержанием:
"Все файлы на вашем пк зашифрованы!Для расшифровки файлов, вам необходимо написать на email: [email][email protected][/email]
Стоимость расшифровки файлов 6500 руб., спешите! Скоро цена будет больше!"
Ссылки на зашифрованные файлы:
[url]https://cloud.mail.ru/public/7Knw/P2cmYRxsc[/url]
[url]https://cloud.mail.ru/public/5A8Q/gdYBXPzNT[/url]
[url]https://cloud.mail.ru/public/7uBJ/Sirh5g5JT[/url]
[url]https://cloud.mail.ru/public/7Yrn/Tt6shbw58[/url]
[url]https://cloud.mail.ru/public/6zAe/b9BcRNr9Y[/url]
"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" зависает при чтении файлов:
c:\ProgramData\HTC\HTCMediaHub\_mediaclient_temp.tmp
c:\Users\User\AppData\Local\Microsoft\Windows\WebCache\webCacheV01.tmp
В "футере" утилиты при этом прописан адрес папки: c:\Users\User\AppData\Local\Temp\WPDNSE\