درود
شما توسط یک malware بنام crypt0locler آلوده شدید و کارش اینه بهر طریقی وارد سیستم شد میاد با الگوریتم اختصاصی خودش فایل های نظیر .doc, .docx, .xls, .pdf dh یا سایر پسوند ها رو رمز میکنه و در قبال decrypt شدن از شما
وجه میخواد که به حساب bitcoin بریزید که قابل ردیابی نباشن
عملکرد این بدافزار شبیه
Win32/Crowti
Win32/Tescrypt
هست که در لینک های زیر میتونید اطلاعات بیشتری کسب کنید
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32%2fCrowti
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32%2fTescrypt
یکسری بدافزار یگه هستند با عملکرد مسابه مثل
Ransom:HTML/Crowti.A
Ransom:Win32/Crowti
Ransom:HTML/Tescrypt.A
Ransom:Win32/Crowti.A
Ransom:Win32/Nymaim
Ransom:Win32/Nymaim.F
Ransom:Win32/Tescrypt.A
Ransom:Win32/Troldesh.A
Ransom:Win32/Reveton.V
Ransom:Win32/Reveton
متاسفانه تا این لحظه هیچ راهی برای برگرداندن فایل های آلوده و رمز شده وجود نداره فقط میتونید بدافزار رو از سیستمتون حذف کنید که فایل های بیشتری رو آلوده و رمز نکنه
بهترین ابزارهای شامل Malwarebytes Anti-Malware یا hitman pro هست که میاد ویروس رو داخل رجیستری پیدا میکنه
در پایان بگم این بدافزارها ک به Ransom معروف هستند بسیار طرناکن مخصوصا برای افراد یا سازمان هایی که اطلاعات حساس دارن و اکیدا توصیه میکنم از اطلاعات حساس بک اپ تهیه کنید