Вложений: 1
Шифровальщик @WanaDecryptor@ [Trojan-Ransom.Win32.Wanna.m, Trojan-Ransom.Win32.Wanna.b
]
Здравствуйте, При включении Пк Касперский что-то нашел в папке E:\ProgramData\fflesugm332 ну и покосил с перезагрузкой
а оказалось что файлы на рабочем столе зашифрованы и после перезагрузки и сбора логов Автологгером архив с логом в том числе.
а папка снова на месте.
где есть зашифрованые файлы есть @Please_Read_Me@
вот его содержание краткое
:A: First, you need to pay service fees for the decryption.
Please send $300 worth of bitcoin to this bitcoin address: 115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
Next, please find an application file named "@[email protected]". It is the decrypt software.
Run and follow the instructions! (You may need to disable your antivirus for a while.)
Зашифрованы расширения 7zip, txt, jpg. возможно что-то еще... имя_файла.txt.WNCRY
прошу помочь с лечением заразы и восстановлением файлов
вот Логи :