Не так давно появился новый вирус, шифрующий офисные документы, архивы и изображения, добавляя в название COMODO@EXECS.COM_hex452, цифра меняется в зависимости от зараженного компьютера. Вирус, чаще всего, приходит по почте в виде письма из арбитражного суда, поэтому игнорируйте их, так как подобные организации шлют документы заказными письмами.
После заражения, в качестве обоев на рабочем столе, устанавливается africa.bmp:
К сожалению последствия довольно плачевны, так как после удаления вируса, файлы остаются зашифрованы и полностью восстановить их можно только обратившись к злоумышленникам. Так как дешифратора пока нет. Частично восстановить файлы вам помогут на специализированных форумах антивирусов Dr.Web или Касперского, но только при наличии у вас лицензии на их продукт.
Если вам дороги данные и вы решили обратиться к создателям данной зловредной программы, после оплаты, придет дешифратор (но шанс остаться ни с чем есть всегда):
Выбираете директорию, в которой нужно расшифровать файлы и жмете «Расшифровать». Все, через несколько минут/часов (в зависимости от объема), файлы будут расшифрованы.
Больше статей и видео в нашем Дзен-канале
Дешифраторы привязаны к цифре в конце измененных файлов. То есть, если в конце 452, то и дешифратор будет расшифровывать только их.
Для надежности всегда создавайте резервные копии ваших данных.
У меня подобный был года три назад. Текстов особо важных не было, а фотки все пропали