Добрый день! На рабочем компьютере был пойман шифратор (запустился ночью без участия пользователей, подобрали логин и пароль по RDP), зашифровал все файлы расширением .([email protected]).ID27099192, были изменены все папки, кроме системных, вплоть до ярлыков на рабочем столе. ID везде одинаковый, списался с вымогателем - он запросил $750. Поторговался - он скинул цену до $150. Есть возможность как-то расшифровать файлы, или единственный способ сейчас — на свой страх и риск заплатить? В каждой зашифрованной директории находится файл How_return_files.txt
Остался сам поганец в C:\Users\user\Documents\cripter
Еще где-то системные файлы заменены.
Если нужно - могу приложить.
Я понимаю, что вряд ли расшифровать получится, но помогите, хотя бы, вычистить эту хрень с компа.
Спасибо.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) kust17, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.