Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo , Filecoder.Crysis; r/n: info.hta

RSS
Здравствуйте.
Зашифровали файлы, расширение у файлов .[[email protected]].cesar, Есть ли возможность их расшифровать.
Во вложении пример файла и образ автозапуска.
Спасибо.
=============


расшифровки файлов, зашифрованных данным вариантом шифратора Crysis: Crysis.L/.cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb; .combo на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните зашифрованные важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.

Ответы

Пред. 1 ... 3 4 5 6 7 ... 15 След.
а можно добавить скриншот реакции антивируса? + да, можно временно отключить антивир.
фото срабатывает касперский
имя файла разное  
Изменено: Ксюша Холод - 08.10.2017 16:59:54
@Ксюша Холод,
возможно, это реакция антивируса на неизвестный (для антивируса, поскольку без ЭЦП), неподписанный исполняемый файл, создаваемый с произвольным именем.
(если есть информация об этом детекте в журнале антивируса, добавьте эту запись так же в сюда же).

пробуйте временно добавить в исключение каталог uVS, и еще раз выполнить скрипт.
День добрый.

Столкнулся с вирусом .arena.

Уже есть дешифратор ? все оч плохо =(
Василий,
добавьте образ автозапуска системы,
надо таки проверить и очистить систему от файлов шифратора.
+
добавьте в ваше сообщение один из зашифрованных файлов.
Благодарен за реакцию.

Файлы в атаче.

Шифрованый файл в архиве - форум не дает загрузить оргинал.
Василий,
активного шифрования в системе уже нет, файл шифратора думаю уже удален,
по очистке системы от остатков тел шифратора выполните скрипт в uVS

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
Код

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;---------command-block---------
delref %SystemDrive%\USERS\VSOZONYUK\APPDATA\ROAMING\INFO.HTA
ZOO %Sys32%\INFO.HTA
delall %Sys32%\INFO.HTA
apply

QUIT

без перезагрузки системы
------------
расшифровки файлов, зашифрованных данным вариантом шифратора Crysis: Crysis.L/.cesar; .arena на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.
следите за информацией, возможно когда-нибудь будет дешифровка,
Благодарю за помощь в очистке.

А какие прогнозы на появление дешифратора ?
Цитата
Василий Созонюк написал:
Благодарю за помощь в очистке.

А какие прогнозы на появление дешифратора ?
дешифратор есть уже (по предыдущим версиям работает),
нет приватных ключей. их появление в доступе зависит только от доброй воли распространителей шифраторов.
Цитата
santy написал:
Цитата
 Василий Созонюк  написал:
Благодарю за помощь в очистке.

А какие прогнозы на появление дешифратора ?
дешифратор есть уже (по предыдущим версиям работает),
нет приватных ключей. их появление в доступе зависит только от доброй воли распространителей шифраторов.
Спасибо за ответ. Буду ждать =(
Пред. 1 ... 3 4 5 6 7 ... 15 След.
Читают тему