Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl с расширением *.cbf , Filecoder.CQ,Filecoder.EQ/Encoder.567/Cryakl/ ver 4.0.0.0-8.0.0.0

RSS
Добрый день!
Вирус найден, обезврежен, но все файлы зашифрованы и открываются в виде крючков и значков. Как восстановить?
зашифровано *[email protected]* , Cryakl *cbf


------------
версия CL 1.4-1.4.1.0 fairytail может быть расшифрована. для проверки расшифровки необходима чтобы была пара чистый- зашифрованный файл. Размер файлов не менее 100кб

Ответы

Здравствуйте.
Прошу прощение за вмешательство в тему. Вероятно я не умею пользоваться поиском... Но нашел проблему идентичною моей и решил воззвать о помощи.
Подскажите пожалуйста следующее:
У меня точно такие же симптомы как и у Александра Федорова.
1. Программа или модуль, который вы упоминаете для выполнения скрипта  "uVS" входит в антивирус ?
2. Подскажите пожалуйста ссылку на оформление заявки на дешифратор в  [email protected]В каком виду и что нужно отправить в support.
похоже полная Ж*** :( расшифровать не получится, а эти гады даже денег не просят (((((  
Андрей Пичугин,
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
так я же уже его добавлял в самом начале сабжа... пардон, не внимательно прочитал кому адресовано
Изменено: Александр Федоров - 16.03.2018 07:40:59
Александр,
а что с теневыми копиями? не была включена защита диска, или все таки шифратор отключает?
он их полностью удалил, попытался восстановить, но результат нулевой, копии убиты (поврежедены) ((((  пробовал восстановить файлы, которые удалил шифровальщик, файлы есть, восстановились практически все, но они все поврежденными оказались и не открываются, хотя размер и атрибуты сохранены... похоже эта зараза создает копии документов, затем их шифрует, а оригиналы портит и удаляет... при восстановлении прогой (GetDataBack) обнаружил, что сколько зашифрованных файлов, столько же и оригиналов удалено, не тронутыми оказались только файлы, которые в тот момент были открыты MS Word
ВАУЛТ тоже самое делает.
шифрует файлы,
затем зашифрованные *.doc.gpg перемещает на место оригинала *.doc с тем же именем *.doc, затем уже переименовывает зашифрованный файл в *.doc.vault
-------------
сейчас без локальных политик ограничения запуска нежелательных программ крайне сложно сдержать натиск шифраторов.
поскольку сигнатуры всегда будут на день-два запаздывать.
Изменено: santy - 16.03.2018 07:41:38
ура !!!! восстановил все ! достал все из теневой копии, удалось её восстановить, процесс опишу чуть позже, пора домой уже идти, т.к. раб. день закончился
отлично.
Александр, напишите в этой теме как вы восстановили теневые копии.
http://forum.esetnod32.ru/forum35/topic11853/
1) ключи на флешках - есть флешки с механическим переключателем - можно переключить в режим: " только для чтения "
2) В антивирусе есть HIPS - его можно настроить тема: http://forum.esetnod32.ru/forum9/topic11235/
3) Предложение от меня: http://forum.esetnod32.ru/messages/forum8/topic10494/message75282/#message75282
Читают тему