Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty , Filecoder.Q / Xorist

RSS
здравствуйте,вирус зашифровал очень важные мне данные помогите кто знает буду очень признателен
все находящиеся на сайте дешифраторы не помогли к сожилению
-------------
*.EnCiPhErEd может быть расшифрована.
Изменено: Andrey Иванов - 29.01.2023 07:46:25

Ответы

Пред. 1 ... 10 11 12 13 14 ... 16 След.
Цитата
Валерий Мельничук написал:
добрый день. был в командировке.
сегодня отправил вам письмо

пришлите в архиве 10-20 зашифрованных файлов, только чтобы архив небольшой был.
можно добавить зашифрованные файлы из одного каталога.
для проверки расшифровки.

так же, вы можете обратиться в [email protected] при наличие лицензии на антивирус ESET
Santy, здравствуйте. зашифрован весь сервер с базами 1С. Есть только возможность подключиться по IPS. Помогите пожалуйста. Что от меня необходимо?
Файлы во вложении.
Подскажите как быть
Victur,

да, это Xorist
https://www.virustotal.com/en/file/315b69c6b199fd73bd4917cae7fda2d81354b7e979b82b6f­1a0cfb1803720b34/analysis/1488753872/

в том числе, судя по ключу
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Alcmeter
C:\DOCUME~1\user\LOCALS~1\Temp\4Zm49xdJQDGs9vF.exe

по возможности,
добавьте несколько пар в архиве: чистый-зашифрованный файл,
желательно doc, xls, jpg
под парой подразумеваем зашифрованный и чистый файл (т.е. файл, который был по состоянию до шифрования.)

-----------
по результату тестового шифрования,
Xorist_decryptor free  в данном случае расшифрует только часть файлов.

потому, лучше в [email protected] обратиться при наличие лицензии на антивирус ESET

+
вопрос: что вы имеете ввиду под "подключением по IPS"?
Цитата
santy написал:
Victur,

да, это Xorist
https://www.virustotal.com/en/file/315b69c6b199fd73bd4917cae7fda2d81354b7e979b82b6f­­1a0cfb1803720b34/analysis/1488753872/

в том числе, судя по ключу
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Alcmeter
C:\DOCUME~1\user\LOCALS~1\Temp\4Zm49xdJQDGs9vF.exe
Victur,
расшифровка действительно возможна,
так что обращайтесь к нас, если расшифровка для вас все еще актуальна.
На HDD зашифровались все файлы
В каждой папке лежит файлик со следующим текстом:

"Внимание!

Все файлы на вашем ПК зашифрованы!
Для расшифровки файлов, вам необходимо написать на email: [email protected]
В письме укажите ваш id (ID z0861)
Стоимость расшифровки 12500 руб., Спешите! Цена скоро будет выше!"

Пример зашифрованого файла прилагается. Спасибо заранее

------------
*. idz0861 может быть расшифрована.
Максим,
добавьте пару файлов: чистый - зашифрованный файл для проверки расшифовки.
желательно doc, xls, jpg
Вот еще файлы  
нужна пара, например:
чистый файл: 2012_07_02.xls
и зашифрованный файл: 2012_07_02.xls.idz0861
Пожалуйста  
на размеры файлов обращайте внимание,
один из файлов в последнем архиве 0байт.

оригинал и зашифрованный файлы, скорее всего должны иметь одинаковый размер.
поищите чистые копии зашифрованных файлов, по состоянию на момент шифрования.
Пред. 1 ... 10 11 12 13 14 ... 16 След.
Читают тему