Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Всем доброго времени суток! Постигла участь и меня попасть в лапы мошенников. Заблокированы файлы (тип шифра "AES256 ") : Word, Excell и фото. Тип файла: "FB67786D" . Так же в каждой папке файл блокнота: "ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ" и просят денег как обычно. Знающие люди подскажите пожалуйста что делать, очень дороги фото.. PS: сильно не пинайте за новую тему, только зарегистрировался и еще пока не в курсе всех событий.
Здравствуйте, сегодня включил компьютер и обомлел. Большинство файлов под замком. Вид файлов стал <имя_файла>.<оригинальное_расширение>.<fc5c9642> А на рабочем столе странное письмо, в котором сказано:
Здравствуйте, все ваши файлы зашифрованы, свяжитесь с нами для их восстановления. Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.
1) Внимание, 'переустановка/откат' windows не поможет восстановить файлы но может окончательно их повредить и тогда даже мы не сможем их восстановить. 2) Антивирусы nod32, drweb, kaspersky и т.д вам не помогут расшифровать файлы, даже если вы купите у них лицензию на 10 лет, они вам все равно не восстановят файлы. 3) Для шифрования файлов используется AES который был создан в 1998г, за 17 лет никто на планете земля не смог взломать алгоритм шифрования, даже АНБ. 4) Ключ других пользователей вам не подойдет, так как у каждого пользователя уникальный ключ, поэтому не ждите что кто-то оплатит и выложит ключ для расшифровки файлов.
Коротко о шифрование 'AES256' на примере 'Winrar', каждый файл помешается в архив 'Winrar', на архив 'Winrar' ставится пароль из 256 символов: 1) Открыть архив можно только введя пароль 2) Удалив 'Winrar' файл остается в архиве и открыть его нельзя. 3) Даже если перенести архив на другой windows, он все еще будет требовать пароль для открытия. 4) Если вы 'переустановите/откатите' windows, архив 'Winrar' останется архивом и для его открытия все еще потребуется 'Winrar' и пароль из 256 символов.
Вы можете ждать пока кто-то через лет 60 взломает алгоритм шифрования AES256 и через 60 лет восстановить файлы или же оплатить ключ и восстановить файлы за пару часов, выбор за вами! https://ru.wikipedia.org/wiki/Advanced_Encryption_Standard
Прошу помощи система Win7 64 21:36:08.0834 0x1bdc Trojan-Ransom.Win32.Rakhni decryption tool 1.14.13.3 Dec 4 2015 19:00:15 21:36:09.0287 0x1bdc ============================================================ 21:36:09.0287 0x1bdc Current date / time: 2016/01/11 21:36:09.0287 21:36:09.0287 0x1bdc SystemInfo: 21:36:09.0287 0x1bdc 21:36:09.0287 0x1bdc OS Version: 6.1.7601 ServicePack: 1.0
21:36:09.0288 0x1bdc ============================================================ 21:36:09.0289 0x1bdc Initialize success 21:36:12.0042 0x1bfc Number of worker threads: 8 21:36:31.0964 0x1bfc Can't get file path 22:18:37.0878 0x1bd4 Deinitialize success
1. заархивируйте эту папку с паролем infected и вышлите в почту [email protected] C:\USERS\АНДРЕЙ\APPDATA\ROAMING\ODNUQNXVQTACMFPQ4N
2. по очистке системы выполните
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт http://forum.esetnod32.ru/forum9/topic10688/
santy написал: хорошо. по расшифровке напишите в техподдержку [email protected] при наличие лицензии на антивирус ESET
Все получилось с очисткой или стоит еще раз запустить? Папку как Вы говорили прислать, заблокировал с паролем infected и теперь сам ее разблокировать не могу, как-то так: "corrupt file or wrong password"
Прошу помочь! 11.01.2016 сын поймал на комп вирус- шифровальщик. Зашифровал всё, включая cdr, jpeg (фото детей за 10 лет (((((... В архиве приложен файл для информативности...
Zanozka. по очистке системы выполните: выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected] ------------ по расшифровке придется обращаться в [email protected] при наличие лицензии на антивирус ESET
Добрый вечер, santy! Поймал вирус-шифровальщик. Проделал описанное выше. Так и не понял что он делает и помогло ли в моей ситуации, но никаких изменений не произошло. Направьте по нужным действиям, пожалуйста.
Kwaku Atta, скрипт очистки написан не для вас, поэтому вам он бесполезен, а может случиться и вреден. для вас скрипт очистки будет написан по вашему образу автозапуска это первое, что нужно понять.
второе - это то, что скрипт не поможет в расшифровке документов, а только в очистке системы от вредоносных программ