Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 59 60 61 62 63 ... 72 След.
лицензия необходима для того, чтобы вы могли обратиться в техподдержку антивируса. Поскольку бесплатно оказывается помощь в расшифровке только лицензионным пользователям.
расшифровка возможна в том случае, если в вирлабе есть соответствующий дешифратор.
Изменено: santy - 22.02.2020 14:52:51
а как понять есть у них дешифратор или нет?
Цитата
Александр Веденеев написал:
а как понять есть у них дешифратор или нет?
никак не понять. вам без лицензии могут просто не ответить.
Здравствуйте! Поможете?
Александр,
судя по образу все чисто (уже),

по расшифровке файлов обращайтесь в [email protected] при наличие лицензии на антивирус ESET
а если нет лицензии, ее надо приобрести или можно в другое место обратиться?
можно и в другое, в ЛК или Дрвеб, но и они оказывают помощь в расшифровке (бесплатно) только лицензионным пользователям.
Цитата
Алексей Попов написал:
Цитата
Роман   написал:
Добрый день, скидываю резюме после  звонка с Татьяной.
Очень жду Вашего звонка, надеюсь я подойду. Буду  рад работать с Вами!!!
С Уважением, Сергей Коробов
Пришло такое, теперь все зашифровано по типу   [email protected]  1.3.1.0.id и тд.

В каждой папке файл Readme.txt с текстом:
Цитата
ВНИМАНИЕ!
Все Ваши офисные файлы, архивы, видео и прочие документы были зашифрованы криптостойким алгоритмом, который не поддаётся расшифровке со стороны антивирусных компаний.
Для того, чтобы восстановить файлы, Вам необходимо связаться с нами по почте, указанной ниже.
На это у Вас есть 72 ЧАСА, по истечению данного срока все файлы начнут постепенно уничтожаться БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ!
[email protected]
[email protected]


Само письмо удалили.
Такая вот засада..
Добрый день!
Аналогичная ситуация.
Самого письма нет.
Exe файл прописался в автозагрузку (крыжик снят). Сам файл, к сожалению уже удален. Был по пути PF\WinRar\резюме Сергей Коробов.exe
Ссылку на образ прилагаю: http://fracton.rgho.st/67gKVFJvf
Цитата
Руслан Талипов написал:
Добрый день!
Аналогичная ситуация.
Самого письма нет.
Exe файл прописался в автозагрузку (крыжик снят). Сам файл, к сожалению уже удален. Был по пути PF\WinRar\резюме Сергей Коробов.exe
Ссылку на образ прилагаю:  http://fracton.rgho.st/67gKVFJvf


выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%\PROGRAMDATA\ASKPARTNERNETWORK\TOOLBAR\BTR-V7\CRX

delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=56626&HOMEPAGE=HTTP://START.TICNO.COM?KEY=64911FC1-D27E-4A4B-A990-A227CBB58A41

deldirex %SystemDrive%\USERS\LUKYANENKO\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTP://START.TICNO.COM?KEY=64911FC1-D27E-4A4B-A990-A227CBB58A41

delref HTTP:\\HOME.WEBALTA.RU\?START&S=CCC34B04

; Ticno multibar
exec  C:\Program Files (x86)\Ticno\Multibar\uninstall.exe
; Ticno Tabs
exec  C:\Program Files (x86)\Ticno\Tabs\Uninstall.exe
; Ticno Indexator
exec  C:\Program Files (x86)\Ticno\Indexator\Uninstall.exe

deldirex %SystemDrive%\PROGRAM FILES (X86)\TICNO\TABS

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
Цитата
Dmitry Pr написал:
Добрый день.
Аналогичная ситуация
ВНИМАНИЕ!
Все Ваши офисные файлы, архивы, видео и прочие документы были зашифрованы криптостойким алгоритмом, который не поддаётся расшифровке со стороны антивирусных компаний.
Для того, чтобы восстановить файлы, Вам необходимо связаться с нами по почте, указанной ниже.
На это у Вас есть 72 ЧАСА, по истечению данного срока все файлы начнут постепенно уничтожаться БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ!
[email protected]  
[email protected]


http://muonium.rgho.st/8jJjLVHM2  ссылка на автозагрузку
судя по образу в системе уже нет тел шифратора.
если сохранилось вредоносное письмо, откуда был запущен шифратор, вышлите в почтуу [email protected]
в архиве, с паролем infected
Пред. 1 ... 59 60 61 62 63 ... 72 След.
Читают тему