Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 46 47 48 49 50 ... 72 След.
Борис,
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCAL\SYSTEMDIR\NETHOST.EXE
addsgn 1A60A29A5583338CF42BFB3A884BFE0973DD430976FA1F2FEDFCD6BC503E738723171E1236DE6D10720BC991FEE636FA7DD05FBB7612D617E502D97E96DB3E57 8 Win32/RuKometa

addsgn 1A92C49A5583338CF42B469D0CC8128EF501BE9AB2FF8BB3C6C3B1ACDBDB29806017461D4E2098A145DE849FCD564D3995D98072555160A76F1B9F2A53CD6173 8 Win32/Adware.Trioris.B [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES\SKINAPP\SKINAPP.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FCIMJKEHGLMIJLHNPBMJBPOIAMJIEGOD\4.5.132_0\ПОДЕЛИТЬСЯ ВКОНТАКТЕ

delref HTTP://ERMATIK.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=7D773163C2D84A8309A4D133AF6B9EDA&UTM_TERM=FD856874E9E5B95D9072406DE0782122

deldirex %SystemDrive%\PROGRAM FILES\SKINAPP

delref HTTP:\\ALIBABALIKE.RU\?UTM_SOURCE=STARTLINK03&UTM_TERM=FD856874E9E5B95D9072406DE0782122

; OpenAL
exec C:\Program Files\OpenAL\oalinst.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Цитата
Здравствуйте выполнил скрипт в uVS, поставил ESET, помогите расшифровать файлы, образ автозагрузки прилагаю

Файлы типа:

anton_ivanov34aol.com.ver-CL 1.2.0.0.id-UMQHXVUJMXXWDDCCYXXXSSSRNNMMIIHHFFEE-12.01.2016 2313284176220.randomname-JQXLSXOVZCHQVAEWRGFWESOWMVQFQM.RYL.cbf
Изменено: Олег Кузнецов - 22.02.2020 15:27:34
Цитата
Скрипт отработал полностью, компьютер перезагрузился, исчезла заставка с предупреждением с рабочего стола но файлы так и остались зашифрованы.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Олег,
шифратора уже нет  системе,

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Добрый день, скрипт выполнил, спасибо.
Какие данные о лицензии надо предоставить в письме (для расшифровки файлов)
Цитата
Лев Шабуркин написал:
Какие данные о лицензии надо предоставить в письме (для расшифровки файлов)

Имя пользователя (Логин) вида: EAV-2090800702
Изменено: RP55 RP55 - 22.02.2020 15:27:35
Прошу помощи по расщифровке!
У детей в школе все документы, фотки и похоже архивы с доками шифранулись и переименовались в такой вид:

[email protected] 1.2.0.0.id-YGNUBHNUAGMSZEKRWDJOVBHNTZGLSXDKPWCH-18.01.2016 10@[email protected]

Если необходимо, скину пару зашифрованных файлов.

Образ автозапуска прилагается

СПАСИБО!
Дмитрий,
шифратора уже нет в автозапуске,

по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

delref %SystemDrive%\DOCUMENTS AND SETTINGS\ПОЛЬЗОВАТЕЛЬ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDFONANKHFNHIHDCPAAGPABBAOCLNJFP\1.2.0.1_0\ПОИСК  ЯНДЕКСA
;------------------------autoscript---------------------------

hide %SystemDrive%\DOCUMENTS AND SETTINGS\ПОЛЬЗОВАТЕЛЬ\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\RECTORDECRYPTOR.EXE
chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\DOCUMENTS AND SETTINGS\ПОЛЬЗОВАТЕЛЬ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\1.2.0.4_0\СТАРТОВАЯ — ЯНДЕКС

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
Уважаемый Santy! Прошу помочь избавиться от шифровальщика [email protected] 1.2.0.0.id.

Образ и примеры зашифрованных файлов прилагаю.
Заранее благодарна...
Женя Грешная,

по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
addsgn 1A76519A5583C58CF42B254E3143FE8E60825FEEBABB1F2546483AE9DB3AF0A00B14C3579FE5B5082BB3411603EA1A7120D7BFF1AE25C42B7E9F5809C7067BF0 8 Win32/Filecoder.EQ [ESET-NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KAZAKOVA\LOCAL SETTINGS\TEMP\1C\ИНФОРМАЦИЯ О ХОДЕ ПРЕДВАРИТЕЛЬНОГО СУДЕБНОГО ПРОИЗВОДСТВА.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KAZAKOVA\LOCAL SETTINGS\TEMP\RAR$EX23.256\ИНФОРМАЦИЯ О ХОДЕ ПРЕДВАРИТЕЛЬНОГО СУДЕБНОГО ПРОИЗВОДСТВА.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\1C\ИНФОРМАЦИЯ О ХОДЕ ПРЕДВАРИТЕЛЬНОГО СУДЕБНОГО ПРОИЗВОДСТВА.EXE

; Java(TM) 6 Update 32
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216032FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
+
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
Пред. 1 ... 46 47 48 49 50 ... 72 След.
Читают тему