Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl с расширением *.cbf , Filecoder.CQ,Filecoder.EQ/Encoder.567/Cryakl/ ver 4.0.0.0-8.0.0.0

RSS
Добрый день!
Вирус найден, обезврежен, но все файлы зашифрованы и открываются в виде крючков и значков. Как восстановить?
зашифровано *[email protected]* , Cryakl *cbf


------------
версия CL 1.4-1.4.1.0 fairytail может быть расшифрована. для проверки расшифровки необходима чтобы была пара чистый- зашифрованный файл. Размер файлов не менее 100кб

Ответы

Пред. 1 ... 7 8 9 10 11 ... 25 След.
сделано
в вашем случае восстановление невозможно по данному методу для XP
Цитата
uVS v3.85.3 [http://dsrt.dyndns.org]: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]
к тому же вы используете tnod, по правилам нашего форума тема будет закрыта.
Произошла шифрация всех файлов после перехода по ссылке из письма от Федеральной службы. Далее фоновым рисунком стал  [email protected]  который просит перевод денег, или в течении 48 часов удалит все файлы. Прикрепил образ автозапуска, прошу помочь
для XP метод восстановления из теневой копии неприменим.
Цитата
uVS v3.85.3 [http://dsrt.dyndns.org]: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]
в данном случае варианты восстановления:
1. из архивных копий,
2. поиск дешифратора.
Добрый вечер Наверное про меня забыли обращение зарегистрировано под номером 956965

нельзя ли узнать ,а то почта наверное не работает игнор полный
Александр Романовский, здравствуйте, Ваше обращение находится в вирусной лаборатории на стадии подбора дешифратора. Как только мы получим какие - либо новости, то свяжемся с Вами.
ESET Technical Support
Александр Романовский,
по очистке системы

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\LITE FILE DOWNLOADER\UNINSTALL.EXE
addsgn 7300A398556A1F275D83C49157254C8C49AEE431CDDE0F102783C5353CF265B3362753173E3D9CC92B807B8AF28609FA2820FDB2C79AB04625D43CC48006CA7E 64 Adware.Downware.2095 [DrWeb]

delall %SystemDrive%\PROGRAM FILES\SMARTSAVER+ 15\4F372A2B-8B14-48F7-BCE9-E92FE2484CA6.EXE
deldirex %SystemDrive%\PROGRAM FILES\ANYPROTECTEX
deldir %SystemDrive%\PROGRAM FILES\ANYPROTECTEX
delall %SystemDrive%\PROGRAM FILES\SMARTSAVER+ 15\BC0A530E-3A58-4BDB-97A7-C0DCFB7EC48A.EXE
delall %SystemDrive%\PROGRAM FILES\SMARTSAVER+ 15\C73A78AC-F238-40A3-953A-215E7CB795E0-5.EXE
delall %SystemDrive%\PROGRAM FILES\CLICKMOVIE1-DOWNLOADERV10\CLICKMOVIE1-DOWNLOADERV10-CODEDOWNLOADER.EXE
delall %SystemDrive%\PROGRAM FILES\CLICKMOVIE1-DOWNLOADERV10\E5E95832-6EE1-4441-A6C9-26A49307EB30-5.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\EVPVTTK.EXE
delall %SystemDrive%\PROGRAM FILES\SAVESENSELIVE\UPDATE\SAVESENSELIVE.EXE
delall %SystemDrive%\PROGRAM FILES\SMARTSAVER+ 15\SMARTSAVER+ 15-CODEDOWNLOADER.EXE
hide %SystemDrive%\PROGRAM FILES\TRADESOFT\ORDERS 4\PROTECT.EXE
chklst
delvir
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
Ребята, уж незнаю, вопрос жизни и смерти: [email protected] сожрал все контракты и подписи.  
В кратчайшие сроки требуется помощь с восстановлением всех моих файлов и цифровых подписей. Незнаю каким образом это конечно сделать. Файл образа с ргоуста прилагается. ПРОШУ ПОМОЩИ!!!!
http://rghost.ru/private/7Mv9NwC4h/c556cd2919e4673d9aa992009d41a4d6  ссылка на образ на файлообменнике.

Контактная информация - [email protected]
8-953-123-0791 - Илья
по очистке системы:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

zoo %SystemDrive%\PROGRAM FILES\1\SVCHOST.EXE
delall %SystemDrive%\USERS\EKOM\DESKTOP\DOWNLOADSETUP_S.EXE
delall %SystemDrive%\USERS\EKOM\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 9AC043DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BCED91A9569326851BBFDE5104BF3D73EE461649FA7DDFE97255DAB02C2D77A42FA4637D23 8 shifr_cbf

hide %SystemDrive%\PROGRAM FILES\BACK2LIFE 2.7R\UNINST.EXE
;------------------------autoscript---------------------------

chklst
delvir

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
deltmp
delnfr
CZOO
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected]
------------
по восстановлению данных:
скиньте в почту [email protected] id и пароль от Тимвьювера, проверим, возможно ли восстановление документов или нет.
Добрый день. Подскажите пожалуйста что делать и как быть.
фалы такого вот типа xelsyflsyflrzgmtzg.nua.id-{JRYELSYFMSZFMSZFMSZYFLRCGLQVAFKPUZDI-03.03.2015 9@27@051475369}[email protected]
qzgntagnuahnt.bho.id-{JRYELSYFMSZFMSZFMSZYFLRCGLQVAFKPUZDI-03.03.2015 9@27@051475369}[email protected]
Напоролся на коммерческое предложение из инета.
Файлы пдф, дос и паинт зашифровались
Пред. 1 ... 7 8 9 10 11 ... 25 След.
Читают тему