Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt

RSS
Добрый день. Помогите пожалуйста решить вот такой вопрос: все файлы документов стали зашифрованы.
Имена файлов искажены и расширение стало better_call_saul.
пример файл: GPHnwCWRp0yK5DkAlkkt18wIguwtZiAJfeRdWbefM3VlRjRo4l ff4+tKMwz8eqU-sSEsHk2KZyepIE921Nj+VIu9LmqcNysthULZ+KGu0ccr9chFvr uL9L19917QKEmlnDIdqxR5rF61vpoRLmLssmJX6xO98Y8APFaB ppHXjvo=.50EF5038C45FD9E89C5B.better_call_saul
-----------------------
самый главный вопрос: лечить пк мне не нужно(уже вылечил), реально ли расшифровать эти файлы? пусть даже на платной основе

--------------

расшифровка файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:.better_call_saul, .da_vinci_code на текущий момент возможна. Но надо проверять по каждому отдельному случаю, есть приватный ключ или нет.

добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
просьба: при создании сообщений о шифровании *.better_call_saul, .da_vinci_code оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 34 35 36 37 38 ... 60 След.
Цитата
Сергей Хлуденев написал:
Цитата
 santy  написал:
Цитата
 Сергей Хлуденев  написал:
Вот удалось сделать новый образ автозапуска, также прилагаю шифрованные файлы.
скрипт выполните из сообщения 172 и добавьте лог выполнения скрипта.
это файл дата_времяlog.txt из папки uVS
Вот
судя по логу файлы зачищены,
вот только от HP файл случайно удален
del %SystemDrive%\PROGRAM FILES\HEWLETT-PACKARD\PRNSTATUSMX\PRNSTATUSMX.EXE
возможно придется переустановить софт на принтер, если будут ошибки.
Цитата
Роман Гаврилов написал:
Цитата
 santy  написал:
по очистке системы, выполните скрипт в uVS
Спасибо.
И я правильно понимаю что дешифровка невозможна?
да, пока невозможна. сохраните зашифрованные файлы из важных папок на отдельный носитель, возможно в будущем,
будет возможность расшифровать файлы.
Рекомендованный скрипт выполнил.Вот посмотрите пожалуйста, так же добавил несколько зашифрованных файлов. Невозможно прикрепить зашифрованные файлы. Пишет не верный тип файлов
Изменено: Максим Буданов - 16.09.2016 17:05:12
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.
Цитата
Максим Буданов написал:
Рекомендованный скрипт выполнил.Вот посмотрите пожалуйста, так же добавил несколько зашифрованных файлов. Невозможно прикрепить зашифрованные файлы. Пишет не верный тип файлов
надо просто в архив добавить несколько зашифрованных файлов, и прикрепить архив.
сейчас система очищена от файла шифратора.
Цитата
Сергей Петров написал:
Зашифрованы все данные (.da_vinci_code)

Образ во вложении.

Сергей,
система уже очищена от файлов шифратора.
по расшифровке документов нужно сохранить все зашифрованные файлы из важных папок на отдельный носитель, и ждать решения.
Цитата
santy написал:
Цитата
 Максим Буданов  написал:
Рекомендованный скрипт выполнил.Вот посмотрите пожалуйста, так же добавил несколько зашифрованных файлов. Невозможно прикрепить зашифрованные файлы. Пишет не верный тип файлов
надо просто в архив добавить несколько зашифрованных файлов, и прикрепить архив.
сейчас система очищена от файла шифратора.
Получилось! Стали плохо работать браузеры. Edge не открывается, а мозила работает не корректно(страницы не открывает, синхронизацию не могу включить, страницы коряво открывает)
Изменено: Максим Буданов - 16.09.2016 18:35:34
Цитата
Максим Буданов написал:
Стали плохо работать браузеры

Почистите браузеры.
Откройте браузер и нажмите:
Ctrl+Shift + Delete
Цитата
santy написал:
@ Баир сотников,

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

перезагрузка, пишем о старых и новых проблемах.
------------

Здравствуйте! Сделал как сказано, Проблем вроде нет, но файлы также остались зашифрованными. На что обратить внимание? На рабочем столе появились много файлов с одним текстом (во вложении). Что это, как быть?
@Баир сотников,
зашифрованные файлы из важных папок сохраните на отдельный носитель, и ждите когда будет решение по расшифровке da_vinci_code
поскольку система очищена от тел шифратора, то можно продолжать работу.
Пред. 1 ... 34 35 36 37 38 ... 60 След.
Читают тему