Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
я так понимаю скорее всего это этот файл может быть тем файлом который нужен QQ123.EXE ?
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
хорошо а что именно мне искать?
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
есть какие идеи как его достать?
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
я так понимаю данный скрипт удалит червя но проблему с закодированнными файлами не решит?
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
Доброго дня вот образ автозапуска [URL=http://rgho.st/6PqwLx9Gt]http://rgho.st/6PqwLx9Gt[/URL]
письмо попробую восстановить удалил попозже будет возможность скину !
Я админю несколько офисов в которых очень жадные директора из за чего теперь и страдают бухгалтера и  сами же директора! вся бухгалтерия закодированна!
Изменено: POUL UILIAMSON - 28.10.2016 12:59:03
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
Здравствуйте такая проблема :
каждый файлик  лежащий на жёстком диске имеет подпись ".__AiraCropEncrypted!" после расширения файла и рядом лежит текстовый документ How to decrypt your files в котором
Encrypted Files!

All your files are encrypted. Using encryption AES256-bit and RSA-2048-bit.

Making it impossible to recover the files without the correct private key.

If you are interested in getting is key, and retrieve your files

visit one of the link and enter your key;

[URL=https://6kaqkavhpu5dln6x.onion.to/]https://6kaqkavhpu5dln6x.onion.to/[/URL]

[URL=https://6kaqkavhpu5dln6x.onion.link/]https://6kaqkavhpu5dln6x.onion.link/[/URL]

[URL=https://mvy3kbqc4adhosdy.onion.to/]https://mvy3kbqc4adhosdy.onion.to/[/URL]

[URL=https://mvy3kbqc4adhosdy.onion.link/]https://mvy3kbqc4adhosdy.onion.link/[/URL]

Alternative link:

[URL=http://6kaqkavhpu5dln6x.onion]http://6kaqkavhpu5dln6x.onion[/URL]

[URL=http://mvy3kbqc4adhosdy.onion]http://mvy3kbqc4adhosdy.onion[/URL]

To access the alternate link is mandatory to use the TOR browser available on the link

[URL=https://www.torproject.org/download/download]https://www.torproject.org/download/download[/URL]

Key:

D0809D7FF155EDB518345504C73B507C7A57E23B60D17DEE9F54C27D7143­B3B7


Вот сами файлы

[URL=https://cloud.mail.ru/public/HcgU/439QmUCYR]https://cloud.mail.ru/public/HcgU/439QmUCYR[/URL]

[URL=https://cloud.mail.ru/public/Mhhg/2iTRvVgVt]https://cloud.mail.ru/public/Mhhg/2iTRvVgVt[/URL]
Изменено: POUL UILIAMSON - 02.01.2017 05:48:47
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
всё точно так же как и в случае старого vault  только на конце xtbl [URL=https://cloud.mail.ru/public/uVKS/KAsTq6pA8]https://cloud.mail.ru/public/uVKS/KAsTq6pA8[/URL] вот закодированные файлы nod вирус увидел ! возможно нет самого вируса !
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[URL=https://cloud.mail.ru/public/uVKS/KAsTq6pA8]https://cloud.mail.ru/public/uVKS/KAsTq6pA8[/URL]
закодировал vault в ноябре  никаких махинаций по зачистке вируса не производил только просканировал диск с лицензией нода 4 !
файлы зашифрованы с расширением *.ecc; *.exx; *.vvv, Teslacrypt / Filecoder.EM /support: .ecc,.ezz, .exx, .xyz, .zzz, .aaa, .abc, .ccc, .vvv, .xxx, .ttt., .micro
и ещё не знаю важно ли это  но тут на форуме пришло сообщение в личку  такого характера [TABLE][TR][TH]От кого:[/TH][TD][URL=http://forum.esetnod32.ru/user/23784/]Игорь Андреев[/URL][/TD][/TR][TR][TH]Кому:[/TH][TD][URL=http://forum.esetnod32.ru/user/21765/]POUL UILIAMSON[/URL][/TD][/TR][TR][TH]Дата:[/TH][TD]23.12.2015 22:42:53[/TD][/TR][TR][TD]Найден способ расшифровки файлов после шифровальщика VVV

Файлы зашифрованные с расширением VVV прекрасно поддаются расшифровке.
по всем вопросам обращаться на [URL=mailto:[email protected]][email protected][/URL][/TD][/TR][/TABLE]
я написал на эту почту никто не ответил не знаю важно ли это ?
файлы зашифрованы с расширением *.ecc; *.exx; *.vvv, Teslacrypt / Filecoder.EM /support: .ecc,.ezz, .exx, .xyz, .zzz, .aaa, .abc, .ccc, .vvv, .xxx, .ttt., .micro
[URL=http://rghost.ru/8VBpRlwRc]http://rghost.ru/8VBpRlwRc[/URL]
[URL=http://rghost.ru/7ydGFfMc2]http://rghost.ru/7ydGFfMc2[/URL]