Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007 , Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt

RSS
Здравствуйте, прилетел вирус с почты, открыли и за шифровались файлы, в *no_more_ransom, есть ли дешифровщик, или кто готов помочь с решением данной проблемы? в теле зашифрованный файл

-------------------

расшифровка файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:..NO_MORE_RANSOM, * .crypted000007 на текущий момент возможна. Но надо проверять по каждому отдельному случаю есть приватный ключ или нет.
добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.

просьба: при создании сообщений о шифровании *.no_more_ransom/*.crypted000007 оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 28 29 30 31 32 ... 41 След.
Цитата
santy написал:

как не вляпаться еще раз в подобные истории.
https://chklst.ru/discussion/1566/sovety-i-rekomendacii-po-preduprezhdeniyu-i-profilaktike-ransomware#latest
и как уберечься от таких вирусных атак
https://chklst.ru/discussion/1579/kak-zaschitit-i-obezopasit-kompyuter-ot-vymogateley#latest
Перечитала пару раз ничего не поняла, придётся нести программистам с Вашими рекомендациями.
Цитата
santy написал:
и кстати,
без readme*.txt будет не совсем просто восстановить зашифрованные документы, после того как найдутся необходимые ключи.
поэтому поищите их на диске, возможно они есть еще в карантине антивируса.
+ можно добавить лог журнала обнаружения угроз антивируса, возможно из него можно будет извлечь полезную для вас информацию.
Как добавить лог журнала и как открыть карантин антивируса? :oops:  Простите за дурацкие вопросы, но я предупреждала, что я с компом исключительно на "Вы" и шопотом.
как добавить лог журнала.
Сервис - дополнительные средства- файлы журнала - обнаруженные угрозы.
надо установить курсор на запись журнала, затем правой кнопкой мыши, выполнить функцию из меню - "экспорт всего".
сохранить в текстовый (.txt) файл, и добавить на форум.
(или если это сложно, просто добавьте скриншот этих записей).
jornal1.jpg (101.3 КБ)
Кажется что-то получилось:
https://yadi.sk/d/duh50kLg3NmWCZ
Всё правильно, оно?
Из журнала:

D:\README7.txt
D:\README9.txt
D:\README10.txt

Так, что смотрите карантин.
В карантине пусто. А в журнале стоит "удалён".
Изменено: Татьяна Рудакова - 15.10.2017 18:29:27
Можно попробовать программы для восстановления данных.
http://diskdigger.org/
Примеры работы
или
http://rlab.ru/tools/rsaver.html
Примеры работы.

Предварительно отключите антивирус.
Например можно выбрать восстановление текстовых документов.
PR55 PR55 Спасибо, попробую.
Baши фaйлы были зашифрoвaны.
Чmoбы расшифpoвать uх, Вам неoбходuмo omnpaвиmь kод:
94B3D28958179B823A5E|891|7|2
на элekmронный aдрeс [email protected] .
Цитата
Николай Смолин написал:
Baши фaйлы были зашифрoвaны.
Чmoбы расшифpoвать uх, Вам неoбходuмo omnpaвиmь kод:
94B3D28958179B823A5E|891|7|2
на элekmронный aдрeс  [email protected]  .
Николай,
добавьте образ автозапуска,
возможно в системе остались файлы шифратора.
здравствуйте. под видом информационного письма от сбербанка получил шифровальщика (. прошу помощи.
вот что получилось после запуска файл Start.exe

https://yadi.sk/d/prE06gsR3PaPoa  
Пред. 1 ... 28 29 30 31 32 ... 41 След.
Читают тему