Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty , Filecoder.Q / Xorist

RSS
здравствуйте,вирус зашифровал очень важные мне данные помогите кто знает буду очень признателен
все находящиеся на сайте дешифраторы не помогли к сожилению
-------------
*.EnCiPhErEd может быть расшифрована.
Изменено: Andrey Иванов - 29.01.2023 07:46:25

Ответы

Копий файлов к сожалению не осталось(  
Максим,
добавьте образ автозапуска системы.
http://forum.esetnod32.ru/forum9/topic2687/

+
проверьте, есть ли зашифрованные файлы в данной папке
c:\Users\Public\Pictures\Sample Pictures\
Цитата
Koala.jpg
Desert.jpg
Chrysanthemum.jpg

добавьте эти зашифрованные файлы.
К сожалению по данному пути нет файлов .jpg
скачайте отсюда программу:
https://download.bleepingcomputer.com/demonslay335/CryptoSearch.zip
распакуйте архив,
и запишите папку с этой программой на ваш сервер.

запустите программу CryptoSearch.exe и установите галку на Extension (фильтр по расширением),
введите это расширение  idz0861



и выполните поиск файлов по всему компьютеру (или по только по диску C)
после завершения поиска выполните функцию File-Export list

файл со списком найденных файлов можно добавить в архив, и дать ссылку на него в личных сообщениях.
------------------
Вот файлик
версия 7z какая у вас была?
добавьте в архиве эту папочку с зашифрованными файлами
Цитата
F:\Program Files\7-Zip\Lang\
Версия 15,14
если еще такая же система на другой машине,
вы можете взять эти файлики

Цитата
F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
Вот
попробую использовать файлы от 7z.
но так же желательно поискать эти файлы, на аналогичной чистой системе

Цитата
F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
----------
возможно, вам для расшифровки нужен будет исполняемый файл шифратора, чтобы определить пароль.
если вы сами ставили подозрительный софт, и в итоге получили шифрование, то необходим будет тот подозрительный софт, или ссылка откуда скачали.

возможно так же, что к серверу был получен доступ удаленно.
Читают тему