Revenir vers la liste d'actualités
le 29 juillet 2014
Les Trojans de la famille Trojan.Encoder.293 sont écrits en Delphi et représentent un développement consécutif à celui de la famille Trojan.Encoder.102 avec laquelle ils ont beaucoup de similitudes. Les Trojans effectuent le cryptage des fichiers en deux étapes : ils utilisent l'algorithme XOR, puis - l'algorithme RSA. Ayant crypté les fichiers de l'utilisateur, le logiciel malveillant affiche un message demandant une rançon pour le décryptage. dans la plupart des cas, il y a des adresses e-mail pour contacter les malfaiteurs.
Doctor Web annonce la possibilité de déchiffrer les données cryptées par le Trojan.Encoder.293 si les extensions supplémentaires des fichiers ou les exigences des malfaiteurs comprennent les adresses e-mail Support@casinomtgox.com ou contact@casinomtgox.com (le décryptage est possible dans la plupart des cas connus). Si le Trojan.Encoder.293 est présent sur le disque, il est possible de créer les outils de déchiffrement.
Si vous êtes victime de ce malware, suivez les instructions suivantes :
- déposez une plainte (http://legal.drweb.com/templates) ;
- n'essayez pas de réinstaller le système d'exploitation ;
- ne supprimez pas de fichiers sur votre ordinateur ;
- n'essayez pas de restaurer les fichiers cryptés vous-même ;
- Adressez-vous au support technique de Doctor Web en créant une requête sur le site dans la catégorie " Requête pour nettoyage " (ce service est gratuit) ;
- joignez le fichier crypté par le Trojan ;
- attendez la réponse d'un analyste. Comme il y a beaucoup de requêtes, cela peut prendre du temps.
Les services de déchiffrement sont gratuits uniquement pour les utilisateurs des produits commerciaux Dr.Web.
Votre avis nous intéresse
Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.
Other comments