файлы зашифрованы с расширением .better_call_saul, .da_vinci_code , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt

RSS
Добрый день. Помогите пожалуйста решить вот такой вопрос: все файлы документов стали зашифрованы.
Имена файлов искажены и расширение стало better_call_saul.
пример файл: GPHnwCWRp0yK5DkAlkkt18wIguwtZiAJfeRdWbefM3VlRjRo4l ff4+tKMwz8eqU-sSEsHk2KZyepIE921Nj+VIu9LmqcNysthULZ+KGu0ccr9chFvr uL9L19917QKEmlnDIdqxR5rF61vpoRLmLssmJX6xO98Y8APFaB ppHXjvo=.50EF5038C45FD9E89C5B.better_call_saul
-----------------------
самый главный вопрос: лечить пк мне не нужно(уже вылечил), реально ли расшифровать эти файлы? пусть даже на платной основе

--------------

расшифровки файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:.better_call_saul, .da_vinci_code на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
просьба: при создании сообщений о шифровании *.better_call_saul, .da_vinci_code оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 7 8 9 10 11 ... 60 След.
Цитата
santy написал:

добавьте образ автозапуска,
не понятно что нужно сделать, можете подсказать как это сделать?

возможно файлы шифратора еще в системе
пк просканировали уже курит-ом, кврт-ом, мбам-ом и eset online scaner -ом, вроде уже чисто все.

с доступом к файлам сможете помочь?
Ольга,
если помощь в очистке системы не нужна,
по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
Добрый день,

Помогите решить проблему с таким же вирусом.
Зашифровал всё, файлы с расширением BETTER_CALL_SAUL.

образ автозапуска прикладываю, только делал я его не под пользователем у которого всё это зашифровалось, а под администратором
Алексей,
по очистке системы выполните:
(шифратор еще в автозапуске)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
addsgn 9AD0779A55024C720BD4C6957D9612ED219AFCF60A3E131085C3C5BCB82B7E4C23B4EB4E6055F5492B8084F7460649FA15DFE87255325A232D77070BDE58229B 8 Ransom.Win32.Shade

zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\ASK.COM\GENERICASKTOOLBAR.DLL

delref HTTPS://LAREVANTE.COM/YRYFMF3/CPJTT.EUP
delref HTTPS://83.229.188.106/


regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
Дмитрий Иванов,
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %Sys32%\BETWINSERVICEVS.EXE
addsgn 1A7A5A9A5583158CF42B627DA804DE3E281275B5898F1D8B462AC29250D6BD80EFDB0FDCC10016A5A0C58C1A8640C20BBB99E47220B9588A0477A4A6810EA93B 8 betwimservices

zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
addsgn 9AD0779A55024C720BD4C6957D9612ED219AFCF60A3E131085C3C5BCB82B7E4C23B4EB4E6055F5492B8084F7460649FA15DFE87255325A232D77070BDE58229B 8 Ransom.Win32.Shade

zoo %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE
addsgn 9252777A066AC1CC0BE4424EA34FFAB8058A1C24446148F1604E5998D0278DB312D7936EE220660F6DD3ECBA7B3749ADFE1CEC213DE2C2212D2127ECC35572B4 8 Win32/Filecoder.ED [ESET-NOD32]

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\UJDMMEDIA\TDDWALLN.DLL
del %SystemDrive%\USERS\123\APPDATA\LOCAL\UJDMMEDIA\TDDWALLN.DLL

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\AXMWORKS\BRKCIDGH.DLL
del %SystemDrive%\USERS\123\APPDATA\LOCAL\AXMWORKS\BRKCIDGH.DLL

delref HTTP://WEBALTA.RU/POISK
deldirex %SystemDrive%\PROGRAM FILES\CONDUIT\COMMUNITY ALERTS

; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr

;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
Здравствуйте.
Нужна помощь в очистке системы.
Словила better_call_caul
Образ автозапуска приложила
Ольга,
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
addsgn 9AD0779A55024C720BD4C69DEEA912ED219AFCF60A3E131085C3C5BCB82B7E4C23B4F3DD5F55F5492B8084F7460649FA15DFE87255325A232D7707034D67229B 8 filecoder.ED

;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru  
------------
по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
Спасибо за помощь.
Сделала скрипт в uVs. Но файла "архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)" у меня нет. И папка ZOO пустая.
Здравствуйте.
Нужна помощь в очистке системы.
better_call_caul
Образ автозапуска приложил
Здравствуйте! Обращаюсь со стандартной в этой теме проблемой. Сыылка на файл образа автозапуска https://yadi.sk/d/vAVPCWX-qeQJk Лицензия имеется. Прошу сформировать для нас скрипт очистки.
Пред. 1 ... 7 8 9 10 11 ... 60 След.
Читают тему (гостей: 4)