Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007 , Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt

RSS
Здравствуйте, прилетел вирус с почты, открыли и за шифровались файлы, в *no_more_ransom, есть ли дешифровщик, или кто готов помочь с решением данной проблемы? в теле зашифрованный файл

-------------------

расшифровка файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:..NO_MORE_RANSOM, * .crypted000007 на текущий момент возможна. Но надо проверять по каждому отдельному случаю есть приватный ключ или нет.
добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.

просьба: при создании сообщений о шифровании *.no_more_ransom/*.crypted000007 оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 7 8 9 10 11 ... 41 След.
Vasiliy Belenko,
добавьте образ автозапуска из безопасного режима системы
http://forum.esetnod32.ru/forum9/topic2687/
Файл прикрепил, но не уверен что uVS корректно отработала.

При запуске проходит проверка, тут порядок.
Но при формировании образа автозапуска, как только появляется окно сохранения файла, программа закрывается.
В безопасном режиме системы аналогичная ситуация.
Изменено: Vasiliy Belenko - 24.01.2017 04:16:49
santy, посмотрите пожалуйста образ.
Vasiliy Belenko,

судя по образу в системе уже нет файлов шифратора.
по расшифровке не поможем.
(если шифрование было NO_MORE_RANSOM. или da_vinci_code)
остается сделать копии документов если есть важные каталоги, на отдельный носитель,
и ждать, когда будет решение.
santy, спасибо!
Поймали шифровальщик no_more_ransom, я так понимаю расшифровки пока нет. Прикрепляю образ автозапуска
Добрый день, к сожалению, ESET NOD32 Antivirus Business Edition не отловил вирус и, в итоге, имеем файлы зашифрованные *no_more_ransom.
Можете помочь?
Во вложении образ автозапуска
Федор Усатник

Система: COMP1_2017-02-03_12-41-09.7z (502.18 КБ)
чистая - активных вирусов в системе нет.
Дмитрий Скловский

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn 7300AF98556A1F275D83C49157254C8C49AEE431CDDE0FA02783C5353CF265B3362343173E3D9CC92B807B8A729709FA2820FDDED79AB04624D4DC608406CA8E 8 NSIS/Injector.SJ [ESET-NOD32]

zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
с расшифровкой не поможем.
пишите запрос в [email protected] при наличие лицензии на антивирус ESET
Пред. 1 ... 7 8 9 10 11 ... 41 След.
Читают тему