Помогите - троян зашифровал файлы (fileback.totalh.com)
Открыли вложение в письме и получили новые обои раб.стола (файл с:\hehe.jpg) на которых написано:
"Все ваши файлы заблокированы для разблокировки посетите сайт: :http:[noparse]fileback.totalh.com[/noparse]
вам присвоен ID Сообщите его в гостевой сайта без него поиск лекарства будет затруднителен
ВАШ ID 199"
На этой странице просят код ЯД или WM на 1000 руб. Смысла, как я понимаю, его отправлять нет никакого.
Jpeg и doc действительно зашифрованы - на другом компе тоже не открыть, несколько дешифраторов Касперского и Dr.WEB'а не помогли.
Логи прилагаю, надеюсь на помощь!