Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифрованы с расширением .raR

RSS
Добрый день!
Помогите расшифровать файлы на компьютере, все зашифрованио в архивы rar. Требуют 10000 за расшифровку, есть большая флешка 500гб - жеский диск на ней тоже началось шифрование, появились !Файлы зашифрованы.txt. Подскажите пожалуйста что делать, помогите расшифровать файлы. Отсылаю Вам пример зашифрованного файла.

С уважением,
Александр

Ответы

Отправил Вам все на почту.

С уважением, Александр
Поймали неизвестно что. Теперь многие файлы в архивах под паролем. Архивы почему-то имеют расширение raR. Приложил зашифрованный файл и текст с вымогательством. Заранее спасибо.
На форуме не занимаются дешифровкой файлов, это делает вирлаб. Отправьте запрос на адрес [email protected] (при наличии лицензии)
К письму прикрепить всю необходимую информацию.

Спасибо.

Добрый день!
Помогите, пожалуйста!!! Проблема аналогичная - все файлы на компьютере заархивированы в rar и запаролены...  требуют 10 000 за расшифровку. Прикладываю образ автозапуска

p.s.  появилось после того, как запустили файл из почты "исковое заявление.doc.cmd"
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.83.1 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v383c
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\SCR\РАБОЧИЙ СТОЛ\ИСКОВОЕ ЗАЯВЛЕНИЕ В СУД.DOC\ИСКОВОЕ ЗАЯВЛЕНИЕ В СУД.DOC.CMD
delall %SystemDrive%\DOCUMENTS AND SETTINGS\SCR\РАБОЧИЙ СТОЛ\ИСКОВОЕ ЗАЯВЛЕНИЕ В СУД.DOC\ИСКОВОЕ ЗАЯВЛЕНИЕ В СУД.DOC.CMD
delall %SystemRoot%\APPPATCH\EBIJLT.EXE
delhst 5.199.136.75 www.odnoklassniki.ru
delhst 5.199.136.75 ok.ru
delhst 5.199.136.75 m.ok.ru
delhst 5.199.136.75 m.odnoklassniki.ru
zoo %SystemDrive%\TMP\MOAR.EXE
delall %SystemDrive%\TMP\MOAR.EXE
zoo %SystemDrive%\TMP\NULL.CMD
delall %SystemDrive%\TMP\NULL.CMD
zoo %SystemDrive%\TMP\PGP.EXE
delall %SystemDrive%\TMP\PGP.EXE
zoo %SystemDrive%\TMP\START.CMD
delall %SystemDrive%\TMP\START.CMD
zoo %SystemDrive%\TMP\START.EXE
delall %SystemDrive%\TMP\START.EXE
zoo %SystemDrive%\TMP\UAUDIOP.EXE
delall %SystemDrive%\TMP\UAUDIOP.EXE
zoo %SystemDrive%\TMP\WINHI.EXE
delall %SystemDrive%\TMP\WINHI.EXE
exec MsiExec.exe /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec C:\Program Files\Mail.Ru\Sputnik\mailrusputnik.exe uninstall
deltmp
delnfr
restart


И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Цитата
Алена Кожевникова пишет:

Добрый день!
Помогите, пожалуйста!!! Проблема аналогичная - все файлы на компьютере заархивированы в rar и запаролены...  требуют 10 000 за расшифровку. Прикладываю образ автозапуска

p.s.  появилось после того, как запустили файл из почты "исковое заявление.doc.cmd"
Они вам не помогут, только соберут у вас информацию и все, мне тоже не помогли, только воспользовались!
вот что ответили:

Здравствуйте,
Компания ESET при обращении в службу технической поддержки просит Вас присылать Ваши лицензионные данные, логин вида EAV-xxxxxxxx или регистрационный код, который находится на обратной стороне "Инструкции по быстрому запуску", под защитным слоем карточки продления, либо в электронном письме (в случае покупки в интернет-магазине). Он имеет вид: AZBхх-хххххххх, KAZхх-хххххххх, KRGхх-хххххххх, KZхх-хххххххх, REхх-хххххххх, RIхх-хххххххх, ROSхх-хххххххх, RRхх-хххххххх, RSхх-хххххххх, RUхх-хххххххх, RUAхх-хххххххх, TESхх хххххххх, ZххR-хххххххх, ZRхх хххххххх, ZSхх-хххххххх, ZZхх-хххххххх.
Вот и у меня тот же самый ответ, я им все сделал как просили, информацию собрал, все отправил, а они даже спасибо не сказали!
А помощь предоставляется (по возможности) только лицензионным пользователям! Что здесь непонятного?

Читают тему