Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Здравствуйте.
Вчера 2 коллег подхватили это чудо, NOD32 ничего не предпринимал до последнего, но потом, когда стали создаваться readme.txt он их благополучно поудалял. readme.txt также были созданы в файловом хранилище, подключенном к этому ПК, но файлы в хранилище не шифровались (возможно просто не успели). Хотелось бы унать, остались ли следы вируса и потенциальная опасность. Образы автозагрузки с обоих ПК прилагаю.
[URL=http://rgho.st/6Syyw4Rtj]http://rgho.st/6Syyw4Rtj[/URL] - ПК1
[URL=http://rgho.st/8GzZNDrDW]http://rgho.st/8GzZNDrDW[/URL] - ПК2
Также хотелось бы узнать, если потенциальная возможность расшифровки или восстановления файлов?
Заранее спасибо за помощь.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Подцепил сотрудник с почты такой вирус, при чем зашифрованы были данные только на внешнем жестком диске.
[URL=http://rghost.ru/8f24dbQk5]Образ автозапуска[/URL]
Лицензионный Nod ни на что не ругался, вирус (насколько я потом уже понял) перестал работать после выключения компа и на следующий день автозагрузка была уже чистая.
Восстановить удаленные файлы тоже возможности не было.
Вот [URL=http://rghost.ru/6TXvJFKZY]пример зашифрованного файла[/URL].
Самого .exe файла из письма не осталось - сотрудница запаниковала, поняв, что подхватила вирус и письмо тут же удалила.
Есть ли надежда на расшифровку?
[email protected].*, *cbf
Изменено: Илья Тюков - 22.02.2020 15:28:25
1