Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .fairytail, .doubleoffset, Filecoder.NHT/ Cryakl CL 1.4.*-1.5.*;
подскажите, есть ли дешифратор на этот файл all-ransomware.info.ver-CL 1.5.1.0.id-550228201-90631611847714324753131.fname-Письмо от 23.11.2017.doc.doubleoffset

пароль 111
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
Цитата
santy написал:
Цитата
 Виктор Астанин  написал:
 santy   подскажите. возможно ли расшифровать файл зашифрованный *.crypt ( зашифровали 28 апреля)

Публикую образец файлов
Виктор,
это не Crysis, другой шифратор.
попробуйте более точно определить использую сервис IDR
https://id-ransomware.malwarehunterteam.com/index.php
желательно оба файла загрузить для идентификации: записку о выкупе, если есть такая, и один зашифрованный файл.

если есть пара: зашифрованный - чистый файл, добавьте в архиве на форум в ваше сообщение.
Спасибо. Сайт определил его каким то новым GlobeImposter 2.0 . и на него пока нет дешифратора. Плохо:(

Во вложение Зашфрован.zip 3 файла
how_to_back_files.html  - запика о выкупе
Прил 7 -  объем доходов 2013.xls   - оригинал
Прил 7 -  объем доходов 2013.xls.crypt  - шифрованный оригинал
 
Изменено: Виктор Астанин - 25.11.2018 15:52:42
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
santy подскажите. возможно ли расшифровать файл зашифрованный *.crypt ( зашифровали 28 апреля)

Публикую образец файлов
о ключах, алгоритмах, шифраторах
ждем квантовые компьютеры, с помощью их можно будет дешифровать файлы
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Предлагаю сделать чтобы NOD32 считал  GnuPG потенциальной нежелательной или опасной программой. если шифровальщик использует эту прогу то она удалится
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Цитата
Екатерина Чернокрылова написал:
! Компьютер windows хp service pack 3.
какой антивирус стоит и как часто обновляются базы?
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
santy запусти повторный скан на вирустотал посмотрим результаты других антивирусов)
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
santy я думал вы сотрудник eset, не просто же так, вас модератором сделали. Пусть вам права дадут на добавления сигнатур . может вы оперативнее работать будете. Им явно нужно что то менять в работе. Уже не первый раз такое.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Цитата
santy написал:
осторожность и еще раз осторожность.
Жизнь намного сложнее. И если уж NOD32 профессионально занимается вирусами, то как допускать такие многодневные задрежки  добавления в базу сигнатур очень опасных троянов шифровальщиков. ??? Они должны быть в приоритете у них.!  
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Капец NOD32 и тормоза!!!!!!!! Оперативнее надо работать! Посмотрите DrWeb и Kaspesky и даже Microsoft
          уже добавили в базу, а вы тормозите!!!!!!!