Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 34 35 36 37 38 ... 72 След.
Здравствуйте, помогите плиз.
Алексей Колесников,
по очистке системы выполните скрипт

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

hide %SystemDrive%\USERS\АЛЕКСЕЙ\DOCUMENTS\MY GAMES\MINECRAFT 1.7.2 BY TEAMEXTREMEMC.COM\MINECRAFT 1.7.2.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES (X86)\ALTERGEO\HTML5 GEOLOCATION PROVIDER\HTML5LOCSVC.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\REGCLEAN PRO\REGCLEANPRO.EXE

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBOPAKAGNCKMLGAJFCCECAJHNIMJIIEDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\ORJ-SPE

deldirex %SystemDrive%\PROGRAM FILES (X86)\SAVESENSELIVE\UPDATE\1.3.23.0

deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR

delref %SystemDrive%\PROGRAMDATA\ALTERGEO\UPDATE FOR HTML5 GEOLOCATION PROVIDER\HTML5LOCSVC.EXE

deldirex %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\MEDIAGET2

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe

; RegClean Pro
exec  C:\Program Files (x86)\RCP\unins000.exe" /silent
; Muzabaza player
exec  C:\ProgramData\Package Cache\{32c015b6-fc7a-469d-9bc1-777488f92a8a}\MuzabazaPlayer.exe"  /uninstall
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке документов напишите в техподдержку вашего антивируса.
Здравствуйте. Спасибо. Сделал. У меня антивирус макафи, посоветуйте, как расшифровать файлы. Я правильно понимаю, вирус мы удалили?
Здравствуйте!
Помогите, пожалуйста, с этим шифровальщиком.
Заранее огромное Вам спасибо!!!
по расшифровке обращайтесь к специалистам. в  техподдержку вашего антивируса.
это работа не для простых смертных.

если у вас бесплатный антивирус, или без правильной лицензии, значит делайте выводы,
какой антивирус надо устанавливать.
Изменено: santy - 22.02.2020 15:56:37
Дмитрий,
выполните скрипт для очистки системы

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES\MALWAREBYTES ANTI-MALWARE\UNINS000.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\1C\КОПИЯ ИСКА.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Образ во вложении, возможно ли восстановить файлы?
Цитата
santy написал:
если у вас бесплатный антивирус, или без правильной лицензии, значит делайте выводы,
какой антивирус надо устанавливать.
У меня платный антивирус. Скажите, вирус/программа могла сохраниться на другие диски, кроме диска С, который мы с Вашей помощью очистили от нее. Также, для информации, эта гадость мне заблокировала почтовую программу, MS Outlook, вернее .pst файлы, а там переписка за 7 лет. "Гении шифровки" просят с меня 25 000, внимание, РОССИЙСКИХ РУБЛЕЙ!, через биткоины!
образ чистый,
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
Цитата
Алексей Колесников написал:
Скажите, вирус/программа могла сохраниться на другие диски, кроме диска С
не могла.

примите меры на будущее. используйте локальные политики для ограничения запуска нежелательных программ.
можно купить Криптопревент, специальная защита от шифраторов или использовать бесплатную версию.
Пред. 1 ... 34 35 36 37 38 ... 72 След.
Читают тему