Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .xtbl; .breaking_bad , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt

RSS
Добрый день!
Мое обращение в службу ТП № 970855, правда оно уже закрыто по истечении 4-х дней.

Возникла такая проблема, у моего знакомого зашифровались данные на компьютере. Ребенок скачивал, со слов, игры и в результате получилась такая проблема.
После этого система была переустановлена два раза.
На экране, со слов, была надпись о шифрованных данных, а так же предлагаемый способ расшифровки (заплатить деньги). Что было точно написано в обращении я не знаю. Есть ли возможность расшифровать данные?

Заранее Вам благодарен, с ув. Алексей.

Пытался отправить письмо с вложенными зашифрованными файлами на вашу почту [email protected], письмо не доставляется к сожалению.
Подскажите пожалуйста как мне отправить архивы в тех поддержку, и есть ли шансы восстановить фалы?

----------------
просьба: при создании сообщений о шифровании *.xtbl оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 23 24 25 26 27 ... 61 След.
Елена Кондратенко,
система чистая,
по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Цитата
santy написал:
добавьте образ автозапуска с зашифрованной системы
Какой образ можете обьяснить ?
Подробности со слов потерпевших:
Получили письмо с ПДФкой, тема серьёзная (что-то типа "Ваше обеспечение по контракту не принято" и т.д.), запустили её (из под Bat'а) и сразу письма исчезли и мы Вам позвонили. По факту обнаружено:
1. В папке почты бэтовской куча файлов с мусорными именами и расширением breaking_bad
2. Так как стоял EEA и документы на рабочем столе были в нормальном виде, открыл папку профайлов-->Рабочий стол выделил всё и запустил на архивацию. Однако на 5 минуте 7zip сообщил, что не находит фоток. Полез туда и обнаружил кучу зашифрованных файлов. Немедленно выдернул шнур питания, снял винт, подцепил к другой машине, сбросил выжившие документы. Сейчас проверяю разными антивирями, однако лечить боязно - вдруг ключ шифрования потеряется...
3. Несколько папок с документами также содержат зашифрованные файлы, т.о. важно их расшифровать + почта пустая.

Помогите с расшифровкой и определением злодея в системе. SOS - экономисты в ужасе, годовые отчёты, бюджеты и т.д.!!!
На всякий случай высылаю Вам несколько зашифрованных файлов (см. архив).
Заранее спасибо!
было предварительно вычищено, в том числе и НОДом

написал - обр.№ 1055581


смотрите.
Цитата
Денис Порфирьев написал:
Какой образ можете обьяснить ?
http://forum.esetnod32.ru/forum9/topic2687/
Эдуард Сердюк,
добавьтее образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Здравствуйте,
       Сегодня обнаружилось ЧП, сотрудник нашей организации  открыл вложение к письму и подхватил на ПК организации вирус, при этом, по  словам сотрудника, ESET NOD32 никаких подозрений по письму не высказал.  Сегодня после включения ПК обнаружилось, что вся хранившаяся информация на данном ПК  оказалась в зашифрованном виде и имеет расширение *.breaking_bad.
       Помогите справиться с вирусом-шифровальщиком.
прилагаю файл журнала проверки: report-2015-12-09_07-46-08.zip

Заранее благодарю.
Изменено: Фёдор Перекрест - 28.05.2016 03:23:33
Цитата
santy написал:
Эдуард Сердюк,
добавьтее образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Это ж на рабочей системе нужно делать? Её стартовать боюсь, хотя всё что не зашифровано скопировал. Счас антивирь отработает (лечить пока не буду?), стартону с пациента - сделаю...
Цитата
santy написал:
Цитата
Денис Порфирьев   написал:
Какой образ можете обьяснить ?
http://forum.esetnod32.ru/forum9/topic2687/
https://cloud.mail.ru/public/DpFv/WFFX5R9yu  вот образ о котором вы говорили, буду ждать Вашего ответа
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Пред. 1 ... 23 24 25 26 27 ... 61 След.
Читают тему