Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 62 63 64 65 66 ... 72 След.
Арман Акимов,
судя по образу система уже очищена от тел шифратора.
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
Цитата
mike 1 написал:
Цитата
 Арман Акимов  написал:
Цитата
 santy  написал:
Цитата
 Арман Акимов  написал:
у меня тоже зашифровались файлы
добавьте образ автозапуска системы.

+ несколько зашифрованных файлов в архиве.
 https://cloud.mail.ru/public/EG5D/L3Qq57kRn  
А сам шифровальщик сохранился?
нет не сохранился. Но есть пара зашифрованный/оригинал
Цитата
Арман Акимов написал:
Цитата
 mike 1  написал:
Цитата
 Арман Акимов  написал:
Цитата
 santy  написал:
Цитата
 Арман Акимов  написал:
у меня тоже зашифровались файлы
добавьте образ автозапуска системы.

+ несколько зашифрованных файлов в архиве.
  https://cloud.mail.ru/public/EG5D/L3Qq57kRn  
А сам шифровальщик сохранился?
нет не сохранился. Но есть пара зашифрованный/оригинал

Расшифроваанй мне прислал это vpupkin чей вирус. а а остальные попросил 40000 рублей
Изменено: Арман Акимов - 22.02.2020 14:48:37
Цитата
Арман Акимов написал:
Цитата
 mike 1  написал:
Цитата
 Арман Акимов  написал:
Цитата
 santy  написал:
Цитата
 Арман Акимов  написал:
у меня тоже зашифровались файлы
добавьте образ автозапуска системы.

+ несколько зашифрованных файлов в архиве.
  https://cloud.mail.ru/public/EG5D/L3Qq57kRn  
А сам шифровальщик сохранился?
нет не сохранился. Но есть пара зашифрованный/оригинал
Печально. Модификация редкая довольно.  
Михаил
Вирус шифровальщик на терминальном сервере зашифровал большое количество файлов 1С. Бэкапов естественно небыль, пришлось написать злоумышленникам и заплатить выкуп. Файл для расшифровки получил, но проблема в том, что с его помощью расшифровали только файлы небольшого размера. При попытке расшифровать большие файлы программа выдает ошибку. Скрины прилагаю.

Пример зашифрованного файл
[email protected] 1.2.0.0.id-FHIJMNPQRTVVXYZACEEGHIJLNNPQRTUVWYZA-10.10.2016 22@[email protected]

Дешифратор, которой прислали злоумышленники.
https://www.sendspace.com/file/nh3hik
скрин с ошибкой
http://pixs.ru/showimage/NoviyHPTri_2002386_23796854.png



Подскажите какие идеи могут быть, как расшифровать файлы большого размера - база данных 1С вести 6 гигов.
Пришлите для начала несколько небольших зашифрованных файлов. Желательно docx.  
Михаил
Цитата
Евгений Басюк написал:
Подскажите какие идеи могут быть, как расшифровать файлы большого размера - база данных 1С вести 6 гигов.
+
задайте вопрос поддержке злоумышленников
Злоумышленники предложили расшифровать на другой тачке - более мощной. Пробовал на CorI7 32 гига оператора - тот же результат.
http://my-files.ru/n9m5qg дешифратор с ключам для расшифровки в текстовом файле
http://my-files.ru/v78ro3 тестовый фал для дешифровки (он то как раз без проблем расшифровывается дешифратором)
Изменено: Евгений Басюк - 22.02.2020 14:48:37
Евгений,
если сохранились файлы шифратора, или вредоносное вложение (ссылка) из электронного сообщения - вышлите в почту [email protected]
+
добавьте образ автозапуска системы, где произошло шифрование.
Пред. 1 ... 62 63 64 65 66 ... 72 След.
Читают тему