Noul encryptor de virusi este cript000007. Schema este aceeași ca și în cazul altor codificatoare, după începerea procesului de criptare a fișierelor docx, xlsx, pdf, jpg, etc. începe. El vine prin poștă sub forma unei scrisori cu un cont și a textului formularului: aveți o datorie, o plată, o factură în atașament. Doar deschiderea unui fișier este plină de coruperea datelor.
![Trojan-encryptor crypted000007, blog al administratorului de sistem (crypted000007) Trojan-cryptographer cripted000007, blog al administratorului de sistem](https://images-on-off.com/images/196/troyanshifrovalshikcrypted000007blogsist-ccceca23.jpg)
După terminarea criptării, aveți următoarele fișiere:
De asemenea, pe desktop vor apărea fișiere .txt cu conținut similar:
Acțiuni recomandate
Dacă se întâmplă acest lucru, reporniți repede computerul în modul sigur și scanați Dr.Web CureIt! și Kaspersky Virus Removal Tool. Am KVRT acum 3 luni a găsit virusul în fișierul csrss.exe, așa cum sa dovedit că a apărut în mai multe foldere din ProgramData. încercând să se ascundă în procesul sistemului.
![Trojan-encryptor crypted000007, blog al administratorului de sistem (crypted000007) Trojan-cryptographer cripted000007, blog al administratorului de sistem](https://images-on-off.com/images/196/troyanshifrovalshikcrypted000007blogsist-e3f4e129.png)
După curățare, puteți încărca în modul normal și urmăriți deteriorarea, de obicei majoritatea datelor sunt criptate. Dacă există fișiere care sunt foarte importante și corupte cu rea-credință, faceți o copie de la acestea și contactați site-ul Kaspersky Lab. care ar încerca să restaureze datele. O copie este necesară pentru a nu termina complet fișierele, după decodificare de către Kaspersky (da, puteți corupe definitiv fișierele).
Troyan Encoder .wl15p8