Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt

RSS
Добрый день. Помогите пожалуйста решить вот такой вопрос: все файлы документов стали зашифрованы.
Имена файлов искажены и расширение стало better_call_saul.
пример файл: GPHnwCWRp0yK5DkAlkkt18wIguwtZiAJfeRdWbefM3VlRjRo4l ff4+tKMwz8eqU-sSEsHk2KZyepIE921Nj+VIu9LmqcNysthULZ+KGu0ccr9chFvr uL9L19917QKEmlnDIdqxR5rF61vpoRLmLssmJX6xO98Y8APFaB ppHXjvo=.50EF5038C45FD9E89C5B.better_call_saul
-----------------------
самый главный вопрос: лечить пк мне не нужно(уже вылечил), реально ли расшифровать эти файлы? пусть даже на платной основе

--------------

расшифровка файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:.better_call_saul, .da_vinci_code на текущий момент возможна. Но надо проверять по каждому отдельному случаю, есть приватный ключ или нет.

добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
просьба: при создании сообщений о шифровании *.better_call_saul, .da_vinci_code оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 45 46 47 48 49 ... 60 След.
Цитата
santy написал:
Цитата
 Андрей Кемаев  написал:
Мы обслуживаем сторонние организации и столкнулись с тем же вирусом. Антивирус не сработал, были зашифрованы часть файлов на сетевом диске. Вирус уже популярен в интернете, однако скоро ли ждать расшифровщика?
Андрей,
ждать ничего не надо. надо доставать бэкапы и восстанавливать данные из бэкапов.
Если нет бэкапов, то потратить время и средства на автоматизацию создания бэкапов для критически важной информации.
тогда не придется пользователям ждать месяцы и годы, когда антивирусные компании найдут решение по расшифровке.
Ну "годы" на мой непрофессиональный взгляд черезчур... Наши "Кулибины" раскусят этот орешек месяца через 2-3..
Изменено: Ilya Khokhlov - 19.10.2016 13:56:35
Добрый день, клиент поймал шифровальщика:
Baши файлы были зaшuфровaны.Чmoбы paсшифpовaть ux, Baм неoбxодимо отnpaвumь kод:
AF28DF75487C7B0FFD07|0
на элekmpонный aдрec [email protected] .
Дaлеe вы полyчиme все необxодимые uнструкцuи.
Попытku pасшuфровать cамосmoятeльно не nрuвeдym нu к чeмy, кроме безвозврamнoй поmepи инфоpмaцuи.
Ecли вы вcё же xoтumе поnытamься, то предваpитeльнo cдeлайте pезeрвныe konиu фaйлов, uначе в cлyчaе
uх uзменeния pacшuфрoвkа сmaнem невoзмoжной нu пpu какux условияx.
Eсли вы не noлучили оmвema no вышeykазанномy aдрeсу в meчeнuе 48 часов (и только в этoм cлучae!),
вoсnользyйmесь формой обраmной связu. Эmo мoжнo сделаmь двyмя cnocoбaми:
1) Сkaчaйте u уcтaновитe Tor Browser по cсылkе: https://www.torproje...ad-easy.html.en
В адрeснoй cтроkе Tor Browser-а ввeдиme адpec:
http://cryptsen7fo43rr6.onion/
u нaжмиmе Enter. 3arpузитcя cтpанuца c фоpмoй oбpamнoй cвязu.
2) В любом браyзере перейдume по oднoмy из aдpесов:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/

стоит антивирус Eset 4, как получу данные подниму тему.
Пока может есть кто сталкивался с "таким" криптом?
@Ivan Yavorsky,
1. добавьте несколько зашифрованных файлов в архив, и загрузите архив в следующее ваше сообщение.
2. добавьте образ автозапуска системы.
возможно файлы шифратора еще активны в системе.
3. расширение файлов стало da_vinci_code?
Изменено: santy - 26.10.2016 05:17:45
спасибо за столь скорый ответ, завтра у меня будет на руках горе-комп, все скину. спасибо.
Цитата
santy написал:
Цитата
 Лонид Я  написал:
Цитата
 Лонид Я  написал:
Цитата
 santy  написал:
Цитата
 Лонид Я  написал:
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

    тут образ    
Лонид Я
судя по образу, система уже очищена от тел шифратора.
по расшифровке: оставьте несколько зашифрованных файлов в архиве в сообщении здесь на форуме,
и ждем решения, когда оно наступит.
Здравствуйте,решение не наступило )))) ?
Леонид Я,
звучит примерно так:
а будущее еще не наступило? нет, пока что еще только настоящее.
Здравствуйте,может в техподдержку обратиться ? или вы = техподдержка.
Леонид Я,
я в каждой теме пишу примерно один и тот же текст:
Цитата
по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
@santy
1. добавьте несколько зашифрованных файлов в архив, и загрузите архив в следующее ваше сообщение. - ok
2. добавьте образ автозапуска системы. - ok
возможно файлы шифратора еще активны в системе. - да
3. расширение файлов стало da_vinci_code? - да

прикрепил файлы, прошу помочь разобраться.
спасибо заранее.
@Ivan Yavorsky,
активности шифратора уже нет, (ссылки остались лишь в реестре)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAMDATA\CSRSS\CSRSS.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке:
на сегодня и завтра расшифровке нет.
тем не менее

напишите в [email protected] при наличие лицензии на антивирус ESET

или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.
спасибо
Вaши файлы были зaшифрoвaны.
Чтобы расшuфpовaть uх, Вaм необxодuмo oтпрaвиmь kод:
5B7EB6163BAEB8944798|0
нa элekтpoнный адpес [email protected] .
Далее вы noлyчume вcе нeoбхoдимыe инсmрykции.
Пonытки раcшифровать cамосmоятeльно нe приведут ни k чему, крoмe бeзвозвpamнoй nomерu uнфopмациu.
Eсли вы всё жe хomumе пonыmamьcя, тo пpeдваpumельнo cдeлaйтe резервные копuи фaйлoв, иначe в случae
ux измeнения pасшифрoвkа cтанem невoзмoжнoй нu npu каkиx ycловиях.
Eсли вы нe nолучили оmветa по вышeуказаннoмy aдрeсy в meчениe 48 чaсoв (u moлько в эmoм слyчае!),
воcпoльзyйmеcь фopмoй обpaтнoй cвязu. Эmo можно cдeлать двумя сnособами:
1) Cкaчaйте u ycmанoвuтe Tor Browser nо сcылкe: https://www.torproject.org/download/download-easy.html.en
B aдpесной стрoke Tor Browser-а ввeдuте адрec:
http://cryptsen7fo43rr6.onion/
u нaжмumе Enter. Загрyзитcя cтpaнuцa с фоpмой oбрamной связи.
2) B любом браузерe пepейдитe no oднoмy uз адресов:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/


Лицензия ESET есть!
Все зашифровалось все хреново.
Пред. 1 ... 45 46 47 48 49 ... 60 След.
Читают тему