Вирус шифровальщик без изменения расширения файла
Добрый день
Сегодня одна сотрудница умудрилась открыть какое-то левое письмо с вирусом в формате *.hta в архиве.
В итоге файлы документов теперь не открываются, у всех примерно одно и то же время изменения, но расширение не изменилось.
Её комп выключил, смотрю антивирусом жесткий диск с другого компьютера. Касперский на нём находит в папке "темп" некий *.exe (определяет как UDS:DangerousObject.Multi.Generic), видимо исходник вируса, и по остальным папкам с документами файлы *.hta таким же названием с добавкой README (определяет как HEUR:Trojan-Downloader.Script.Generic), видимо инструкция от вымогателя.
Судя по всему шифровальщик. Но ни hta почитать, ни exe файлы я не запускал. Сам заражённый комп тоже больше не включал, поэтому пока сделать правильный отчёт не представляется возможным.
Могу выложить все файлы, как пришедшего вируса, так и того, что в папке "темп"
Соотв-но вопросы: с какой стороны подступиться? как расшифровать файлы? стоит ли включать опять этот комп и в каком режиме?
Касперский из лечения предлагает только удаление этих exe и hta. Но от этого ни тепло, ни холодно, а хотелось бы восстановить файлы документов.
Заранее спасибо за оперативный ответ :)