Описание:
Вредоносная программа Trojan-Ransom.Win32.Rector используется
мошенниками для несанкционированной модификации данных на
компьютере-жертве таким образом, чтобы сделать невозможным работу с
ними, либо блокировать нормальную работу компьютера. После того, как
данные заблокированы, пользователю выдвигается требование выкупа.
Озвученную в требовании сумму жертва должна передать злоумышленнику,
после чего злоумышленник обещает выслать программу для восстановления
данных или восстановления работоспособности компьютера. Для расшифровки
файлов, зашифрованных вредоносной программой Trojan-Ransom.Win32.Rector,
специалисты Лаборатории Касперского разработали утилиту
RectorDecryptor.
Вредоносная программа Trojan-Ransom.Win32.Rector шифрует файлы
пользователя с расширением .jpg, .doc, .pdf, .rar. Для разблокировки
файлов мошенник, именующий себя «††KOPPEKTOP††», предлагает связаться с
ним, используя контактные данные.
Запустите файл RectorDecryptor.exe на зараженном компьютере. В окне
Kaspersky RectorDecryptor нажмите на кнопку Начать проверку. Будет
произведен поиск и расшифровка зашифрованных файлов.
Для удаления копии зашифрованных файлов с расширениями .vscrypt,
.infected, .bloc, .korrektor, и.т.п. после успешной расшифровки выберите
Удалять зашифрованные файлы после успешной расшифровки. По умолчанию
утилита выводит отчет работы в корень системного диска (диска, на
котором установлена ОС, как правило, это диск С:). Имя отчета имеет
следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:RectorDecryptor.2.3.7.0_10.02.2011_15.31.43_log.txt