Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[URL=https://forum.esetnod32.ru/user/25525/]masik Dikiy[/URL] ерунду не пишите. Обычно такие нытики как ты используют устаревшее антивирусное ПО, либо вовсе его не используют, а помогать пользователям, использующих другой антивирус Dr.Web, ЛК, Eset тебе не обязаны. Заранее нужно было озаботиться установкой надежного антивируса и резервным копированием ценной информации. Виноватых тут искать не надо, т.к. в том, что у тебя произошло виноват только ты. Смотреть нужно что запускаешь.

[QUOTE] На стороне за 15 кусков деревянных все лечат, а тут "спецы" высшей категории и бессильны. Смешно, однако.[/QUOTE]
Эти ребята за твои деньги выкупают дешифраторы у злоумышленников, а потом толкают выкупленные дешифраторы по совершенно другой цене. Короче, если ты пользуешься услугами подобных контор, то тебя имеют дважды.  
Предложение по улучшению форума
[QUOTE]santy написал:
RP55, насчет конкурсов - то это либо в группе в контакте. Там и фэйс качественный. [/QUOTE]
С такими модераторами как госпожа Ольга Юдина Eset далеко пойдет, а что касается Григория Привалова, то тот вообще не рыба ни мясо, сам ничего решить не может.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]Роман Омельянов написал:
Я то это понимаю. Но до людей в мозг не достучишся. Материал я скидывал. пока Жесткий будет в том виде в котором есть. на нем есть вирус, есть шифрованные данные и оригиналы. может потребуется[/QUOTE]
Лишайте премии таких сотрудников. Обычно после этого начинают думать.
Эксплойт в офисных документах
Ответ простой:

Своевременно устанавливать обновления на Windows и стороннее ПО. Злоумышленнику всегда проще эксплуатировать известные уязвимости, чем пытаться найти ни кому неизвестную уязвимость.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[QUOTE]Подскажите как можно избавиться от всплывающего окна (инфа об оплате и все такое..) после загрузки системы ? [/QUOTE]
Удалите файл VAULT.hta  из автозагрузки.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Алексей Кохно написал:
[QUOTE] mike 1 написал:


[/QUOTE]
Убрал. Но специально было помечено мной, что там вирус. Возможно сам вирус поможет найти специалистам ответ к решению вопроса.[/QUOTE]
Вирусы нужно отсылать в вирусную лабораторию или в техподдержку вендора.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[URL=http://forum.esetnod32.ru/user/25277/]Алексей Кохно[/URL] хотите чтобы другие заразились с вашей помощью? Удалите архив с вирусом.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[URL=http://forum.esetnod32.ru/user/25182/]Олег Бордзиховский[/URL] на VirusInfo пишите.

[QUOTE]Что делать тем, у кого вирус зашифровал данные, жизненно важные для работы организации?[/QUOTE]
Задуматься о резервном копировании ценной информации.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
[QUOTE]{KRXDIOUZEKPVAFLRWCIOTYEKPUAFKQVBGMSX-07.02.2016 14@18@075797022}{176095}{CL 1.0.0.0}{IMG_4267.JPG}{F4D83A76A3D04850DC819DD7A75B3DC2
[/QUOTE]

Cryakl. Только он как-то очень криво отработал.  
Изменено: mike 1 - 22.02.2020 15:06:57
Шифровирусы шумной толпою
[QUOTE]Павел Володин написал:
Ребята объясните русским языком, решение есть или нет?[/QUOTE]
Есть. Восстановить всю информацию из резервных копий. Других решений пока нет, так как появился этот локер дня 2 назад.
Изменено: mike 1 - 18.02.2016 18:43:24