Новий вірус шифрувальник crypted000007. Схема така ж, як і у інших шифраторів, після запуску починається процес шифрування файлів docx, xlsx, pdf, jpg і т.д. Приходить він поштою у вигляді листа з рахунком і текстом виду: у вас заборгованість, оплатіть, рахунок у вкладенні. Ось тільки відкриття файлу загрожує псуванням ваших даних.
Після завершення шифрування, у вас з'являються файли виду:
Так само на робочому столі з'являться файли .txt з подібним змістом:
Рекомендовані дії
Якщо це сталося, терміново перезавантажувати комп'ютер в безпечному режимі і сканувати Dr.Web CureIt! і Kaspersky Virus Removal Tool. У мене KVRT 3-місячної давності виявив вірус у файлі csrss.exe, як виявилося він з'явився в декількох папках в ProgramData. намагаючись замаскуватися в системний процес.
Після чищення можна грузиться в звичайному режимі і дивитися збиток, зазвичай встигає зашифрованому більша частина даних. Якщо є файли, які дуже важливі і їх попсував зловредів, зробіть з них копію і зверніться на сайт Лабораторії Касперського. що б спробувати відновити дані. Копія потрібна для того, щоб не добити файли остаточно, після дешифрування Касперкім (так так, можете остаточно зіпсувати файли).
Троян шифрувальник .wl15p8