Я сегодня такой поймал за час примерно удалось найти Больной файл и остановить шифрование.
Приходит в почту с вложением ВЛОЖЕНИЕ НЕ ОТКРЫВАТЬ!!!
С Не известным отправителями осторожнее!!!
Если все же поймались то выключайте сразу комп.
Как я нашел вирусный файл-процесс:
Случайно обратил внимание что комп загружен (усиленно урчит)при том что у меня ничего не включено, зашел чисто ради интереса посмотреть что его так грузит, усиленно работал файл csrss.exe примерно на 15-25% я его остановил принудительно, зашел в месторасположение файла и вырезал его, перезагрузил комп, проверил все ли работает, открывается, все работало нормально.
Через пару часов обратил внимание что пропал нужный мне текстовый файл и обнаружил НЕ мои файлы!
Ну и начав копать что это и откуда появилось нашел ссылку и убеждение что словил вирус.
Почитать о нем можно тут.
CRYPTED000007 - новый вирус trojan-шифровальщик