файлы зашифрованы с расширением .better_call_saul, .da_vinci_code , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt

RSS
Добрый день. Помогите пожалуйста решить вот такой вопрос: все файлы документов стали зашифрованы.
Имена файлов искажены и расширение стало better_call_saul.
пример файл: GPHnwCWRp0yK5DkAlkkt18wIguwtZiAJfeRdWbefM3VlRjRo4l ff4+tKMwz8eqU-sSEsHk2KZyepIE921Nj+VIu9LmqcNysthULZ+KGu0ccr9chFvr uL9L19917QKEmlnDIdqxR5rF61vpoRLmLssmJX6xO98Y8APFaB ppHXjvo=.50EF5038C45FD9E89C5B.better_call_saul
-----------------------
самый главный вопрос: лечить пк мне не нужно(уже вылечил), реально ли расшифровать эти файлы? пусть даже на платной основе

--------------

расшифровки файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:.better_call_saul, .da_vinci_code на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
просьба: при создании сообщений о шифровании *.better_call_saul, .da_vinci_code оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Пред. 1 ... 9 10 11 12 13 ... 60 След.
Здравствуйте!
Зашифровалось BETTER_CALL_SAUL.
Прошу помочь по очистке
ГБУЗ Самарская,
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJGGBJBMNFMIPGCANIDAMJFPECHDEEKOI%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
Всем доброго времени суток
подскажите появилась возможность расшифровки файлов .better_call_saul
Здравствуйте. произошло шифрование (*.BETTER_CALL_SAUL). прошу помочь. лицензия имеется. Спасибо
Похоже никто из фирм расшифровку не даст. Это маркетинговый ход для увеличения продаж своих продуктов. Т.е если есть лицензия ( и тем более -новая версия продукта), тогда поможем. Если нет - то зря ждемс. Наводит на мысль, что сами и пишут. Что за антивири, блин, хваленый и раскрученный Касперский даже не ловит. Если не ловит , то скорее это "их" и продукт. И какая надобность покупать то, что все равно не работает. Ээээххх... блин.. За державу обидно, Россияне...БАбки стали важнее, чем понятие чести. На стороне за 15 кусков деревянных все лечат, а тут "спецы" высшей категории и бессильны. Смешно, однако.  
Изменено: masik Dikiy - 30.06.2017 11:47:17
Ну а пацефистов в расчет не берете. Парочку таких знал, лично под уголовное подвел
Илья Ураков,
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %SystemDrive%\USERS\PUBLIC\[ЭКОНОМИСТ]\DOWNLOADS\RAMBLERFIREFOX.EXE
chklst
delvir

delref HTTP://WEBALTA.RU/SEARCH

delref %SystemDrive%\USERS\E.MOSKOVKINA\APPDATA\LOCAL\TEMP\924B4A38.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFLLIILNDJEOHCHALPBBCDEKJKLBDGFKK%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\АВИАБАЗА\APPDATA\LOCAL\WEBALTA TOOLBAR\UNINSTALL.EXE

del %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL

del %SystemDrive%\USERS\ЭКОНОМИСТ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.URL

del %SystemDrive%\USERS\E.MOSKOVKINA\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.URL

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET
masik Dikiy ерунду не пишите. Обычно такие нытики как ты используют устаревшее антивирусное ПО, либо вовсе его не используют, а помогать пользователям, использующих другой антивирус Dr.Web, ЛК, Eset тебе не обязаны. Заранее нужно было озаботиться установкой надежного антивируса и резервным копированием ценной информации. Виноватых тут искать не надо, т.к. в том, что у тебя произошло виноват только ты. Смотреть нужно что запускаешь.

Цитата
На стороне за 15 кусков деревянных все лечат, а тут "спецы" высшей категории и бессильны. Смешно, однако.
Эти ребята за твои деньги выкупают дешифраторы у злоумышленников, а потом толкают выкупленные дешифраторы по совершенно другой цене. Короче, если ты пользуешься услугами подобных контор, то тебя имеют дважды.  
Михаил
Согласен с пред идущим оратором.Если ты вручную запускаешь исполняемый файл,скрипт или макрос то какой антивирь тебе поможет?Причем в моем случае Nod32 сработал не на сам дешифратор но на трояны которые ессно были нужны злодам.Думаете глабух ухом хотя бы повела?Если бы она сразу выключила комп и позвала сисадмина то дешифратор уже не запустился бы по новой.Так нет же упорно работала четыре часа игнорируя и сбрасывая вопли антивирусника Воспитывайте пользователей - кто не хочет воспитываться того потом нужда приучит.У нас бухгалтер 14000р отстегнула ,теперь смирная и делает все как сисадмин рекомендует.А то я ей говорю зачем у вас постоянно внешний диск с архивом и ключи электронные во всех USB все время торчат? А мне говорят иди куда подальше... некогда типо мне Огреблась по полной из за своего пофигизма.  
Пред. 1 ... 9 10 11 12 13 ... 60 След.
Читают тему (гостей: 3)