Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано в CTBlocker
[QUOTE]Александр Вивдыч написал:

[QUOTE] Александр Полянский написал:
Аналогичная проблема. Нужен дешифратор

Your documents, photos, databases and other important files have been encryptedwith strongest encryption and unique key, generated for this computer.

Private decryption key is stored on a secret Internet server and nobody can
decrypt your files until you pay and obtain the private key.

If you see the main locker window, follow the instructions on the locker.
Overwise, it's seems that you or your antivirus deleted the locker program.
Now you have the last chance to decrypt your files.

Open   [URL=http://ohmva4gbywokzqso.onion.cab]http://ohmva4gbywokzqso.onion.cab[/URL] or [URL=http://ohmva4gbywokzqso.tor2web.org]http://ohmva4gbywokzqso.tor2web.org[/URL]
in your browser. They are public gates to the secret server.

If you have problems with gates, use direct connection:

1. Download Tor Browser from   [URL=http://torproject.org]http://torproject.org[/URL]

2. In the Tor Browser open the   [URL=http://ohmva4gbywokzqso.onion/]http://ohmva4gbywokzqso.onion/[/URL]
  Note that this server is available via Tor Browser only.
  Retry in 1 hour if site is not reachable.

Copy and paste the following public key in the input form on server. Avoid missprints.
QYQMBAJ-QRGZGVO-WWYGW2U-XKYFT64-QZIGIGX-WXZ73YS-EEPY6BE-PJ6MQ3E
QTXISUT-GYKKIDJ-YL7TKCN-2DXZOF5-73LLC3L-3TB423Q-BKNAYY2-4TLKAW3
YSO735B-J3XG4QX-NML7ZC3-4W6S5EQ-4Z6SFSN-HNLZUZU-VMYWIQ6-XSCAQIC


Follow the instructions on the server.


У кого есть решение?[/QUOTE]
У меня аналогичная ситуация, зашифровало файлы в разширение *.ffeguqm, а у Вас?[/QUOTE]
Исходя из все возможных форумов, выявил тот факт, что расширение меняется в произвольной форме. Но, ссылки одинаковые. Видимо и разновидность гада одинаковая (в %temp%) было обнаружено 2 exe файла. Так же висела скрытая задача в авто запуске.
зашифровано в CTBlocker
Доброго времени суток!

Аналогичная проблема как и у Александра Полянского.

Пользователю пришел архив, после открытия архива через какое то время у файлов с расширением doc(x), xls(x), txt поменялось расширение на .bgbhkxj

Зловред был убит вручную (в безопасном режиме drweb cureIt) на него не чего не указал. На данный момент вновь созданные файлы не шифруются, но, старые остались с измененными разрешениями. Дешифраторы касперского, dr web расшифровать файлы не могут. Если у кого то появится информация, либо дешифратор, прошу уведомить в данной теме (если не сложно в личку). Ждем, надеемся и верим...
1