Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано с расширением *@riseup.net

RSS
Здравствуйте! шифровальщик [email protected]_846" зашифровал все файлы doc docx pdf pptx jpg zip rar и в расширении каждого файла добавлено [email protected]_846
Я смогла восстановить 2 файла с помощью резервной копии. но с остальными такое не прошло. Помогите пожалуйста

Ответы

https://cloud.mail.ru/public/H4KS/YnfbmYXNe
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR4\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR3\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\USR1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ПРОЧТИ_МЕНЯ.TXT
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
при включении ПК сообщение более не появляется.
Нужна расшифровка файлов
там много этих файлов ПРОЧТИ_МЕНЯ.txt
скрипт удалил лишь те, что были в автозапуске.
возможно в каждую зашифрованную папку добавлен этот файлик для напоминания.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
или в другой вирлаб - если не будет расшифровке у нас.
Сегодня ночью появился вирус-вымогатель, на рабочем столе файл ПРОЧТИ_МЕНЯ.TXT с содержанием:
Внимание!
Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.
Все зашифрованые файлы имеют расширение .ktldll
Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.

Напишите мне письмо на адрес [email protected] , чтобы узнать как получить дешифратор.
Если я Вам не ответил в течении 3 часов - повторите пересылку письма.

В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.TXT' или напишите номер - *******
В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме.

подскажите есть ли решение данной проблемы?    

ESET NOD32 Антивирус не успел пресечь.
Evgeniy,
добавьте образ автозапуска системы
В сентябре-октябре прошлого года было на форумах несколько обращений с этим шифратором.
Здесь, в том числе: https://forum.esetnod32.ru/forum35/topic12509/
Читают тему