Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 31 32 33 34 35 ... 72 След.
Станислав,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
Шифровальщик был в письме. Типа от ростелекома о повышении тарифов. Я нод снес на тот момент по определенным причинам. Если бы он стоял, он бы нашел его?  
Станислав,
образ чистый, в автозапуске нет следов шифратора.
мог и свежий попасться без детекта.

по расшифровке напишите в техническую поддержку вашего антивируса.
Изменено: santy - 22.02.2020 16:08:40
образ автозапуска
http://rghost.ru/6lMY8k5vW
Изменено: Антон Воронцов - 22.02.2020 16:08:40
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
addsgn 1ABC4A9A5583C58CF42B69B08C495305CC1106097671E02D0E2F9337A11177A4A256C3BFB6AF62B6DDC58C9E32111F120D27178D0C51767270B5A02F4CF977F8 8 Trojan.Encoder.567 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES\1C\ИЗМЕНЕНИЯ В ТАРИФНОМ ПЛАНЕ.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
+
добавьте в локальные политики правила по ограничению запуска исполняемых программ из архивов
Цитата
Валерко Кульбякин написал:
сделал образ автозапуска.
У меня всё один в один. Поможете? Спасибо.
Цитата
Станислав Теслин написал:
Привет всем,
такая же проблема. Файлы перекодированы в что то вроде  [email protected]  1.2.0.0.id-FFGHIJJJKLLMNOOOPQQRSSSTUVVWWXXYZAAB-01.12.2015 9@ [email protected]
Помогите
У меня та же проблема. Один в один. Ребята, не оставьте в беде!
спасибо
Ирина Яковлева,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
У меня дочь установила, какую то хрень. Письмо было "изменились тарифы на ростелеком". У меня рабочий компьютер, что делать сейчас не знаю, что не делаю ни чего не получается. Возможно Вы поможете? Вот, что на всех файлах написано: [email protected] 1.2.0.0.id-NOOPRRRSTUUVVWWXYYZAAABCDDEEFFGHIIJJ-02.12.2015 9@[email protected].cbf
Читая форум наткнулся, на то что нужно здесь закрепить образ автозапуска, вот:
Изменено: Дмитрий Баев - 22.02.2020 16:08:40
Пред. 1 ... 31 32 33 34 35 ... 72 След.
Читают тему