Salut, in primu rand doresc sa imi cer scuze in cazul in care am gresit categoria, sunt nou pe forum si inca nefamiliriazat, dar la prima vedere acesta este forumul indicat unde as putea sa ma adresez. Ieri am iesit afara sa fumez o tigare, cand ma intorc, observ pe calculator un program deschis cu un mesaj care spunea ca toate fisierele mele au fost encryptate cu un cifru pe 2048 de biti in sistem RSA. Un program cu denumirea Locker 3.81 si mai adauga ca daca doresc cifrul pentru decriptare trebuie sa platesc in termen de 3 zile 0.1 bitcoins la o anumita adresa, altfel cifrul se va sterge si fisierele mele vor ramane sigilate pentru totdeauna. Dupa o cautarea mai amanuntita pe internet, am aflat ca este relativ nou tipul de virus ransomware, care iti cere o rascumparare in schimbul decriptari proprilor fisiere, ar fi inceput undeva prin 2011 si ar fi reusit sa produca pagube de milioane de dolari unor companii importante. Primul lucru care l-am incercat a fost sa restaurez sistemul la un moment in timp, dar aparent nu aveam nicio salvare pentru acest lucru, desi stiu sigur ca lasasem setarile windows astfel incat sa imi faca odata la o saptamana o astfel de salvare. Apoi am incercat varianta cu shadow files, dar aparent niciuna din filele afectate nu au shadow files (din nou un lucru ce mi s-a parut suspect). Programul pare sa fi fost programat sa inceapa luni la ora 12.01AM. Intrebarea mea este daca mai pot face ceva, stiu ca nu este posibila spargerea unui key pe 2048 de biti in RSA la ora actuala, dar ma gandesc ca e posibil sa imi fi scapat ceva. Inca mai am aproximativ 1 zi si ceva ca sa fac plata, o plata in urma careia nu stiu daca voi primi sau nu key-ul, cum situatia financiara nu imi permite sa arunc 25-30 de dolari, cred ca pur si simplu voi lasa fisierele, le voi copia pe un stick sau CD si le voi pune undeva bine, poate in 10-20 de ani cand tehnologia va permite folosirea brute force pentru spargerea unei astfel de criptari le voi putea folosi din nou. Mentionez ca printre fisiere nu este nimic de valoare, sunt mai mult de valoare sentimentala, poze facute de-a lungul anilor. Are cineva vreo idee la care inca nu m-am gandit? Ceva ce as mai putea sa incerc pentru recuperare fisierelor sau macar daca am vreo modalitate sa-l depistez pe cel care a facut asta? In ultimul timp, inainte sa porneasca acest tip de malware, numai downloadasem nimic, ultimul download era cu 5 zile in urma, niste arhive, e posibil sa il fi luat prin ele?