Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 25 26 27 28 29 ... 72 След.
Здравствуйте,
Сегодня по почте пришло письмо с архивом, где не опытный пользователь запустил архив.
Теперь большинство файлов за шифровалось в том числе и самая почта, файл outlook.pst.
Что необходимо сделать, чтобы удалить вирус и расшифровать файлы?
Высылаю полный скан образа с зараженного компьютера снятым  uVS.
Спасибо, жду Вашей помощи и рекомендаций.


http://rghost.ru/69QMsdvWr
Александр Подлесный,
ROMserver от компании LiteManegerTeam сами ставили?
Код
C:\PROGRAM FILES\LITEMANAGERFREE - SERVER\ROMSERVER.EXE


в настоящее время система чиста.
по расшифовке документов напишите в [email protected] при наличие лицензии на наш антивирус
Цитата
santy написал:
Александр Подлесный,
ROMserver от компании LiteManegerTeam сами ставили?
Код
 C:\PROGRAM FILES\LITEMANAGERFREE - SERVER\ROMSERVER.EXE 


в настоящее время система чиста.
по расшифовке документов напишите в [email protected] при наличие лицензии на наш антивирус

Да, бесплатная для ЮрЛиц. Да, внутри используем для работы.
А как можно расшифровать файлы?  
расшифровать документы можно только при наличие дешифратора и ключа.
Код
по расшифовке документов напишите в [email protected] при наличие лицензии на наш антивирус
Цитата
santy написал:
по расшифовке документов напишите в [email protected] при наличие лицензии на наш антивирус

да, как можно получить ответ?
я отравил свой лиц.ключ на почту.
А мне никакие действия для очистки системы делать не надо??
Цитата
Павел Галкин написал:
А мне никакие действия для очистки системы делать не надо??
проверьте эту программу
C:\USERS\IRA\DESKTOP\ADMIN.EXE
на сервисе
http://virustotal.com
линк проверки добавьте в ваше сообщение
https://www.virustotal.com/ru/file/2a50b2f767c0865f9a9347df1725be0d0430ed36458e08a1­af698c79705c234c/...
Павел,
этот файл и является шифратором
DrWeb Trojan.Encoder.567
ESET-NOD32 Win32/Filecoder.EQ
Kaspersky Trojan-Ransom.Win32.Cryakl.wg

судя по образу файлик запускался вручную
[Запускался неявно или вручную]
а вот как он был доставлен на рабочий стол -  это вопрос к вашему админу.
сервер не защищен антивирусом.
и кстати, по свойствам файла можно посмотреть, кто является его владельцем. возможно это будет ответом на вопрос - как он появился на рабочем столе.
имя так же нехарактерное для данного шифратора.


по очистке:

или выполните данный скрипт в удобное время, потому что после выполнения скрипта сервер будет перегрузжен
или просто удалите этот файл с рабочего стола

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\IRA\DESKTOP\ADMIN.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB5476DC445A2AB91F9011003943EBBE8E0F23A9B3AE7D55AE897EE8283605162D054DBB6152ED5AB3682DCD60868406CA56 8 Win32/Filecoder.EQ [ESET-NOD32]

;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
------------
Изменено: santy - 22.02.2020 16:29:04
santy, вчера сотрудница открыла вложенный в письме файл, и вот я тут.
Образ запуска во вложении. Лицензия есть. с компьютером пока ничего не делал.
Буду очень благодарен за помощь.  
Пред. 1 ... 25 26 27 28 29 ... 72 След.
Читают тему