Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .fairytail, .doubleoffset , Filecoder.NHT/ Cryakl CL 1.4.*-1.5.*;

Цитата
santy написал:
Владлен Александров,

добавьте несколько зашифрованных файлов + записку о выкупе в архив и поместите в ваше сообщение
+
добавьте образ автозапуска системы, возможно необходима очистка системы от тел шифратора и вредоносных программ.
Александр помогите пожалуйста! поймал шифровальщика, во вложении записка readme.txt , фаил образа автозапуска и зашифрованный фаил запакованный в архив.
Владимир,

по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\PLUGINADDONENGINE\PLUGINADDONENGINE.EXE
addsgn 1A18129A5583C58CF42B254E3143FE6D9D37BDF676EFB7D8C4C3407C24C319E49E56C307C14031E96A80015F3213B68F7520382F96514F79A69B5B5ACFEEEA8C 8 Adware.Toolbar.225 [DrWeb] 7

chklst
delvir

delall %SystemDrive%\USERS\VLADSTR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\[email protected] 1.4.1.0.ID-437061698-2018-02-05 15@[email protected]
delall %SystemDrive%\USERS\VLADSTR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\README.TXT
delref HTTP://WWW.SMAXL.NET
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}\[CLSID]
delref {FCE3FA8B-BA81-467C-81D8-E43C00D1BC71}\[CLSID]
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%\EHOME\MCUPDATE
delref %SystemRoot%\EHOME\EHREC
delref %SystemDrive%\PROGRAM FILES (X86)\EIS\GLOBUS\UNINS000.EXE
delref %SystemDrive%\USERS\ПК\APPDATA\ROAMING\STARTRINITY SIPTESTER\INSTALLUTIL.EXE
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\YANDEX\ELEMENTS\BARTAB.DLL
delref %SystemRoot%\SYSWOW64\DREAMSCENE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\YANDEX\FASTDIAL\FASTDIAL.DLL
delref %SystemRoot%\DOWNLO~1\DOWNLOADMANAGERV2.OCX
delref %SystemDrive%\PROGRAM FILES (X86)\JAVA\JRE6\BIN\JP2IEXP.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {C6FDD0C3-266A-4DC3-B459-28C697C44CDC}\[CLSID]
delref {CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA}\[CLSID]
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\ITUNES\ITDETECTOR.OCX
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\OAPPS\CHROMEADDON.CRX
delref %SystemDrive%\PROGRAM FILES (X86)\OAPPS\FIREFOXADDON
delref %SystemDrive%\PROGRA~2\MICROS~1\OFFICE12\MLCFG32.CPL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV64\LAVSPLITTER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV\LAVSPLITTER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\MADVR\MADVR64.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\MADVR\MADVR.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV64\LAVAUDIO.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV\LAVAUDIO.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV64\LAVVIDEO.AX
delref %SystemDrive%\PROGRAM FILES (X86)\K-LITE CODEC PACK\FILTERS\LAV\LAVVIDEO.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLDEMUXER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCTRACK.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLSTREAM.AX
delref %SystemDrive%\PROGRAM FILES (X86)\SAMSUNG\KIES\EXTERNAL\MEDIAMODULES\MACSREADERAVI.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLHBMIXER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUTS.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\NAVFILTER\CLDEMUXER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\VIDEOFILTER\CLVSD.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\NAVFILTER\CLNAVX.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\VIDEOFILTER\CLSUBTITLE.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLSPLTER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\NAVFILTER\CLM4SPLT.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUDWIZARD.AX
delref %SystemRoot%\SYSWOW64\3DAUDIO.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUD.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCTLMSPLTER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\SAMSUNG\KIES\EXTERNAL\MEDIAMODULES\NEDFILTER4SAMSUNG.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLAUDSPA.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUDIOCD.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLSTREAM(PUSHMODE).AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCWEBCAMERARENDER.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCRGL.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\VIDEOFILTER\CLTZAN.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCWMVDUMP.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\VIDEOFILTER\CLLINE21.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLAUD.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUDFX.AX
delref %SystemRoot%\SYSWOW64\MUZDECODE.AX
delref %SystemRoot%\SYSWOW64\MUZMP4SP.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLAUDSPA.AX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\UPNP\CLVSD.AX
delref %SystemRoot%\SYSWOW64\MUZEFFECT.AX
delref %SystemRoot%\SYSWOW64\MUZMPGSP.AX
delref %SystemRoot%\SYSWOW64\MUZOGGSP.AX
delref %Sys32%\BLANK.HTM
delref APPMGMT\[SERVICE]
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %SystemDrive%\USERS\7349~1\APPDATA\LOCAL\TEMP\CPUZ138\CPUZ138_X64.SYS
delref %SystemDrive%\USERS\7349~1\APPDATA\LOCAL\TEMP\CPUZ139\CPUZ139_X64.SYS
delref %Sys32%\DRIVERS\LGBTPT64.SYS
delref %Sys32%\DRIVERS\LGBTBS64.SYS
delref %Sys32%\DRIVERS\PLFF.SYS
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\TEMP\CDEEAF3A-55FB-4272-8C4A-83CD1D6A439D
delref %Sys32%\DRIVERS\LGX64BUS.SYS
delref %Sys32%\DRIVERS\LGX64DIAG.SYS
delref %Sys32%\DRIVERS\LGX64MODEM.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.23.9\PSUSER_64.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.7\PSUSER_64.DLL
delref %SystemDrive%\PROGRAM FILES\AUTODESK\AUTOCAD 2014\ACAD.EXE
delref %SystemDrive%\PROGRAM FILES\AUTODESK\AUTOCAD 2014\EN-US\ACADFICN.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.135\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\SKYPE\PLUGIN MANAGER\EZPMUTILS.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.23.9\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.99\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.149\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.145\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.79\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.129\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.7\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.153\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.165\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.3\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.111\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.5\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.135\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.99\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.25.5\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.23.9\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.149\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.145\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.99\GOOGLEUPDATEONDEMAND.EXE
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.79\PSUSER.DLL
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\31.0.1650.63\DELEGATE_EXECUTE.EXE
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.129\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.7\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.153\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.15\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.165\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.3\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.99\NPGOOGLEUPDATE3.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.111\PSUSER.DLL
delref %SystemDrive%\USERS\VLADSTR\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.5\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES\MICROSOFT VISUAL STUDIO 10.0\COMMON7\IDE\PRIVATEASSEMBLIES\TFSOFFICEADD-IN.DLL
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\USERS\ПК\DESKTOP\МОИ ДОКУМЕНТЫ\ГУДА\GSM ШЛЮЗ WAVECOM M1206B-ON\WAVECOM FASTRACK SUPREME USER GUIDE PROVIDED THROUGH PDFRETRIEVER.COM.EXE
delref %SystemRoot%\SYSWOW64\COMCTL32.OCX
delref %SystemRoot%\SYSWOW64\ACTSKIN4.OCX
delref %SystemRoot%\SYSWOW64\MSCOMCTL.OCX
delref %SystemDrive%\PROGRA~2\COMMON~1\MICROS~1\MSINFO\OINFO12.OCX
delref %SystemRoot%\SYSWOW64\MSCOMCT2.OCX
delref %SystemRoot%\DOWNLOADED PROGRAM FILES\IDROP.OCX
delref %SystemRoot%\SYSWOW64\MSWINSCK.OCX
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\DVDVIDEOSOFT\LIB\MEDIATAGSEDITOR.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\YOUCAM\YCWEBCAMERASOURCE.AX
delref %SystemRoot%\MAMCIT~1.OCX
delref %SystemRoot%\SYSWOW64\COMCT332.OCX
delref %SystemRoot%\SYSWOW64\COMDLG32.OCX
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT OFFICE\OFFICE12\WORDCNVPXY.CNV
delref %SystemRoot%\SYSWOW64\MSCOMM32.OCX
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT OFFICE\OFFICE12\MSCAL.OCX
delref %SystemRoot%\SYSWOW64\VSPRINT7.OCX
delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD8\AUDIOFILTER\CLADR.AX
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\PLUG_INS\ACCESSIBILITY.API
delref %SystemRoot%\SYSWOW64\VSFLEX7D.OCX
delref %SystemRoot%\SYSWOW64\IMHGRHGO.DLL
delref G:\AUTOINSTALL.EXE
delref G:\SETUP.EXE
delref E:\LGAUTORUN.EXE
delref {021AFC0F-30F4-474D-9903-CE42D9539B17}\[CLSID]
delref {328ECD19-C167-40EB-A0C7-16FE7634105E}\[CLSID]
delref {7578ADEA-D65F-4C89-A249-B1C88B6FFC20}\[CLSID]
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}\[CLSID]
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}\[CLSID]
delref H:\AUTORUN.EXE
delref E:\AUTORUN.EXE
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
расшифровки по данному варианту шифратора *VER-CL 1.4.1.0 нет
если есть такая возможность, восстанавливаем документы из архивных копий.
Добрый день. Зашифрованы файлы форматом (uo36kkj22o)
есть ли решение?
Цитата
Кирилл Пахомов написал:
Добрый день. Зашифрованы файлы форматом (uo36kkj22o)
есть ли решение?
добрый,
когда по дате было  шифрование?
добавьте пару зашифрованный  - оригинальный файлы
+
если есть записку о выкупе
+
добавьте образ автозапуска системы, где произошло шифрование.
Добрый день, вот нашел
https://yadi.sk/d/lD_XkuTR3SAStb
тут не могут прикрепиться
Кирилл Пахомов,

это Kryakl, вариант по которому нет расшифровки.
Цитата
Identified by

   ransomnote_email: [email protected]
   sample_extension: email-<email>.ver-CL <version>.id-<random>-<date>.fname-<filename>.<extension>.fairytail
   sample_bytes: [0x14ED87 - 0x14ED95] 0x7B454E4352595054454E4445447D
https://id-ransomware.malwarehunterteam.com/identify.php?case=032ca553bdbde15090dde262a8e91d717680ec34
собственно, это понятно и без ID Ransomware

восстановить документы вы можете из архивных копий.

+
непонятно, откуда у вас эти файлы (uo36kkj22o) если шифрование было выполнено Cryakl-ом
версия 1.4-1.4.1.0 fairytail может быть расшифрована.
для проверки расшифровки необходима чтобы была пара чистый- зашифрованный файл. Размер файлов не менее 100кб
Цитата
Кирилл Пахомов написал:
Добрый день, вот нашел
https://yadi.sk/d/lD_XkuTR3SAStb
тут не могут прикрепиться
Кирилл,
есть шанс расшифровать ваши файлы, но нужна пара чистый - зашифрованный файл, размером не менее 100К
например, этот чистый файл
IMG_0968.jpg
или этот файл
TWO_PLANETS_30_Steven_M._Stern_Matthew_Todd_Naylor.mp3
Цитата
santy написал:
Цитата
 Кирилл Пахомов  написал:
Добрый день, вот нашел
 https://yadi.sk/d/lD_XkuTR3SAStb  
тут не могут прикрепиться
Кирилл,
есть шанс расшифровать ваши файлы, но нужна пара чистый - зашифрованный файл, размером не менее 100К
например, этот чистый файл
IMG_0968.jpg
или этот файл
TWO_PLANETS_30_Steven_M._Stern_Matthew_Todd_Naylor.mp3
Добрый день, у меня есть. В аттаче, пароль 111.  
Цитата
Алексей Кучерявый написал:
[Добрый день, у меня есть. В аттаче, пароль 111.
по 1.5.1 doubleoffset расшифровки нет, только по 1.4.0-1.4.1 fairytail
Читают тему