Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано в Spora

RSS
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx)
Может кто с ним сталкивался  - возможно ли расшифровать файлы без оплаты ?

расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.


--------
файл шифратора удален.
Изменено: Александр Балахнин - 01.04.2018 06:10:19 (Добавлены пошифрованные файлы)

Ответы

Пред. 1 ... 6 7 8 9 10 ... 21 След.
можно и письмо переслать, просто антивир может прибить его на подлете.

образ сейчас гляну.
Спасибо. Попробую все таки письмом пока
Любовь Юрьевна,

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\КУЗНЕЦОВА\DESKTOP\9C7BA524-7D94-59EA-E2DA-56442AE343FD.EXE
delref %SystemDrive%\USERS\СКВОРЦОВА\DESKTOP\7Z465.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\КУЗНЕЦОВА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NEHAPOFAKGHLJOPFEGJOGPGPELJKHJJN\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\USERS\КУЗНЕЦОВА\DESKTOP\9C7BA524-7D94-59EA-E2DA-56442AE343FD.EXE
del %SystemDrive%\USERS\КУЗНЕЦОВА\DESKTOP\9C7BA524-7D94-59EA-E2DA-56442AE343FD.EXE

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
------------
так же базы антивируса обновите, и выполните полное сканирование системы.
Спасибо! Завтра сделаю, отпишусь. А оставшиеся три компьютера по такой же схеме прислать можно будет Вам?
Цитата
Любовь Юрьевна написал:
Спасибо! Завтра сделаю, отпишусь. А оставшиеся три компьютера по такой же схеме прислать можно будет Вам?
выполните полное сканирование системы антивирусом после обновления баз,
затем уже можно добавить на форум образы автозапуска
Цитата
Александр Владел написал:
Добрый вечер произошло шифрование компьютера, а именно фалов word,exel,pdf. Данные файлы прикладываю. Являюсь правообладателем лицензионного программного обеспечения eset.

На форуме запрещено выкладывать вирусы!

Цитата
Дмитрий написал:
Цитата
 Александр Владел  написал:
Добрый вечер произошло шифрование компьютера, а именно фалов word,exel,pdf. Данные файлы прикладываю. Являюсь правообладателем лицензионного программного обеспечения eset.
На форуме запрещено выкладывать вирусы!
Вы сможете мне помочь в данной проблеме?
На текущий момент расшифровки нет, и будет ли она непонятно. При наличии лицензии сюда [email protected]

Спасибо.

Цитата
santy написал:
Цитата
 Евгений Манько  написал:
А почему сообщение удалили? Я помочь хотел...
сообщение скрыто, незачем по этим ссылкам ходить в общем доступе
спасибо, детектируем.
https://www.virustotal.com/ru/file/27f3cef4076f58030c7197647fbe60e05dcd6a24a5505841­8914e8549c089d71/analysis/1485892990/
исполняемый тоже детектируем
https://www.virustotal.com/ru/file/b080bfd81e2cdb7b9d7a7c980adc444eb29bac1100dea4d7­71f2aa44b41e8c1d/analysis/
Цитата
Александр Владел написал:
Добрый вечер произошло шифрование компьютера, а именно фалов word,exel,pdf. Данные файлы прикладываю. Являюсь правообладателем лицензионного программного обеспечения eset.
Александр,
Если необходима помощь в очистке системы, добавьте образ автозапуска.
Пред. 1 ... 6 7 8 9 10 ... 21 След.
Читают тему