Шифровальщик Trojan.ArchiveLock.20.
Trojan.ArchiveLock.20 ещё один вирус из семейства шифровальщиков. В отличие от других вирусов этого семейства распространяется он по средствам протокола RDP с банальным перебором паролей.
При попадании на компьютер вирус создаёт список шифруемых файлов, очищает корзину, удаляет все резервные копии и приступает к шифровке. При этом во время шифровки вирус использует WinRAR, что подразумевает сохранение исходных файлов, однако вирус удаляет их при помощи специального модуля. При этом восстановить исходные файлы становится не возможно.
Кроме того на экране жертвы высвечивается сообщение с требованием оплатить расшифровку файлов и предупреждением что подобрать пароль невозможно, однако в большинстве случаев разблокировать файлы удаётся. Естественно, что сделать это самостоятельно пользователь не сможет поэтому мы рекомендуем обращаться в компанию Dr.Web которая оказывает услуги по разблокировке.