Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Лонид Я написал:
[QUOTE] Лонид Я написал:
[QUOTE] santy написал:
[QUOTE] Лонид Я написал:
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

    [URL=http://rgho.st/8zrhBXTMs]тут образ[/URL] [/QUOTE]
Лонид Я
судя по образу, система уже очищена от тел шифратора.
по расшифровке: оставьте несколько зашифрованных файлов в архиве в сообщении здесь на форуме,
и ждем решения, когда оно наступит.

[/QUOTE]
[/QUOTE]
Здравствуйте,решение не наступило )))) ?[/QUOTE]
Леонид Я,
звучит примерно так:
а будущее еще не наступило? нет, пока что еще только настоящее. [/QUOTE]
Здравствуйте,может в техподдержку обратиться ? или вы [B][SIZE=13pt]= [/SIZE][/B]техподдержка.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]Лонид Я написал:
[QUOTE] santy написал:
[QUOTE] Лонид Я написал:
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

  [URL=http://rgho.st/8zrhBXTMs]тут образ[/URL] [/QUOTE]
Лонид Я
судя по образу, система уже очищена от тел шифратора.
по расшифровке: оставьте несколько зашифрованных файлов в архиве в сообщении здесь на форуме,
и ждем решения, когда оно наступит.

[/QUOTE]
[/QUOTE]

Здравствуйте,решение не наступило )))) ?
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Лонид Я написал:
Спасибо за оперативность ! Выполняя скрипт у меня 1С главбуха не полетит или еще что то ,что тот страхово под словом "при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"" Спасибо за понимание )))[/QUOTE]
Не полетит. в данном скрипте нет команд деинсталляции программ.[/QUOTE]
[QUOTE]Лонид Я
судя по образу, система уже очищена от тел шифратора.
по расшифровке: оставьте несколько зашифрованных файлов в архиве в сообщении здесь на форуме,
и ждем решения, когда оно наступит.
[/QUOTE]
Спасибо,как просили вот несколько файлов
Изменено: Лонид Я - 23.09.2016 15:12:48
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Лонид Я написал:
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

 [URL=http://rgho.st/8zrhBXTMs]тут образ[/URL] [/QUOTE]
Лонид Я
судя по образу, система уже очищена от тел шифратора.
по расшифровке: оставьте несколько зашифрованных файлов в архиве в сообщении здесь на форуме,
и ждем решения, когда оно наступит.

по очистке системы можно выполнить скрипт:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE]
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
;------------------------autoscript---------------------------

chklst
delvir
delref %SystemDrive%\USERS\1\APPDATA\ROAMING\WINDOWSUPDATE\MOBSYNC.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------[/QUOTE]
Спасибо за оперативность ! Выполняя скрипт у меня 1С главбуха не полетит или еще что то ,что тот страхово под словом "при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"" Спасибо за понимание )))
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

[URL=http://rgho.st/8zrhBXTMs]тут образ[/URL]
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
[QUOTE]santy написал:
Леонид Я,

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE]
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.14.0_0\СТАРТОВАЯ — ЯНДЕКС
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\94F65869FF743083­262902133ED60AB0.EXE
del %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\94F65869FF743083­262902133ED60AB0.EXE

delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\ENIGMA.HTA
del %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\ENIGMA.HTA

deltmp
delnfr
;-------------------------------------------------------------

restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
----------
по расшифровке документов напишите в [URL=mailto:[email protected]][email protected][/URL] при наличие лицензии на антивирус ESET[/QUOTE]
Доброго времени суток вам !Спасибо за помощь, старые проблемы : остались расшерения файлов типа"ОТЧЕТ ПЛАН 04.08.16-10.08.2016docx.docx.enigma" Файлы все открывает экселем но там кракозябры типа"T>є0txCб®–дС"
Новых пока не обнаружено.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Здравствуйте, повторюсь , у меня такая же проблема, файлы зашифрованы с расширением .enigma
Помогите пожалуйста, файлик с автозагрузкой прилагаю
Зарание спасибо !!!
1