Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 10 11 12 13 14 ... 72 След.
подхватили похожую заразу в новой версии [email protected] 1.0.0.0.id-LMNNOPQRSSTUUVWWXYZAAABCDDEFFFGHIJJJ-31.08.2015 11@[email protected] файлы стали. Не все. Доки и ексельки не тронуты( пока еще)
антивирус нод32 отослал на анализ файл explore.exe из ProgramFiles
 В папках с зашифрованными файлами появились фалы с расширениями .cbf,  а так же файлы kek.opq и rand.opq во вложении логи uvs.
Подвергаются ли файлы зашифрованные дешифровке без участия злодеев?
Владимир Исаков,
по очистке системы выполните скрипт в uVS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\EXPLORE.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
2. по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус.

3. по восстановлению документов напишите в почту [email protected]
Цитата
santy написал:
Владимир Исаков,
по очистке системы выполните скрипт в uVS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код
 
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\EXPLORE.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
 

перезагрузка, пишем о старых и новых проблемах.
------------
2. по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус.

3. по восстановлению документов напишите в почту [email protected]
Спасибо. Вот что получилось
Владимир,
повторный образ не нужен.
Добрый день!

Пришло письмо на электронную почту. После открытия его, сотрудником, очень много файлов оказались зашифрованными. Примеры файлов во вложении. Помогите пожлста.

Спасибо!
Цитата
Ольга Белоусова написал:
если это оно то что это значит?
это означает, что по восстановлению документов обсуждение будет в электронной почте.
Роман,
добавьте образ автозапуска проблемной системы.
http://forum.esetnod32.ru/forum9/topic2687/
скачивали программу и вместе с ней поймали вирус, все файлы зашифровались, на компьютере очень много важных файлов, помогите пожалуйста
1. какое сейчас расширение у зашифрованных файлов?
2. ссылки если сохранились откуда скачали шифратор, напишите в личные сообщения
3. добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
1) cbf
2) нет к сожалению, или к счастью не сохранились
3) http://rghost.ru/7xfJySHq8
Пред. 1 ... 10 11 12 13 14 ... 72 След.
Читают тему