зашифровано с расширением *@riseup.net

RSS
Здравствуйте! шифровальщик backspace@riseup.net_846" зашифровал все файлы doc docx pdf pptx jpg zip rar и в расширении каждого файла добавлено backspace@riseup.net_846
Я смогла восстановить 2 файла с помощью резервной копии. но с остальными такое не прошло. Помогите пожалуйста

Ответы

https://cloud.mail.ru/public/H4KS/YnfbmYXNe
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR4\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR3\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
при включении ПК сообщение более не появляется.
Нужна расшифровка файлов
там много этих файлов ПРОЧТИ_МЕНЯ.txt
скрипт удалил лишь те, что были в автозапуске.
возможно в каждую зашифрованную папку добавлен этот файлик для напоминания.

по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
или в другой вирлаб - если не будет расшифровке у нас.
Сегодня ночью появился вирус-вымогатель, на рабочем столе файл ПРОЧТИ_МЕНЯ.TXT с содержанием:
Внимание!
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.
Все зашифрованые файлы имеют расширение .ktldll
Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.

Напишите мне письмо на адрес ktldll@riseup.net , чтобы узнать как получить дешифратор.
Если я Вам не ответил в течении 3 часов - повторите пересылку письма.

В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.TXT' или напишите номер - *******
В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме.

подскажите есть ли решение данной проблемы?    

ESET NOD32 Антивирус не успел пресечь.
Evgeniy,
добавьте образ автозапуска системы
В сентябре-октябре прошлого года было на форумах несколько обращений с этим шифратором.
Здесь, в том числе: https://forum.esetnod32.ru/forum35/topic12509/
Читают тему (гостей: 1)