В первый рабочий день после праздников на почту пришло письмо от "[email protected]" с гербом и печатью Федеральной Налоговой Службы с текстом, что у меня не в полном объеме отражена выручка от реализации работ/услуг за 4 квартал 2015 года. В письме была активная кнопка с указанием на № дела в налоговой, и предлагалось его скачать для ознакомления. После скачивания в окне загрузки я увидел архив, а внутри, всего один документ. Разархивировал архив, запустил документ, но ничего не произошло. Тогда я не стал ничего предпринимать и продолжил работу. Через некоторое время я обнаружил, что некоторые фотографии для работы перестали открываться, а часть файлов с рабочего стола переименовалась в "[email protected]_graf1.ver-CL 1.0.0.0.u.id" и много - много букв в конце с разрешением ".cbf"
Я моментально выключил ноутбук! После загрузки часть рабочих документов зашифровалась, некоторые программы перестали работать, а сама система с периодичностью подвисает на несколько секунд. Естественно первым делом побежал обращаться в Dr. Web, купил лицензию (как оказалось, не так уж и нужную), проверил утилитами Касперского и Dr. Web'а - безрезультатно.
Самое важное, что рабочий стол не заблокирован, и никакого письма о вымогательстве не было. Тогда я предположил, что в названии зашифрованного документа скрывается электронная почта злоумышленника - и оказался прав. На электронную почту "[email protected]" я отправил запрос о стоимости расшифровки документа. Через некоторое время мне пришел ответ с суммой 15 000 рублей (Удалось сторговать до 12 000 рублей на этапе первичных переговоров).
Скажите, пожалуйста, сможете помочь? Если даже не спасением, то советом, как дальше вести переговоры с этим "паразитом", что бы вернуть файлам их прежний облик.
Заранее благодарю за ответ!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Кирюха Саламатов, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.