Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 4 5 6 7 8 ... 72 След.
точно также расшифровались почти все файлы на моей машине... увы остальные нет. Возможно будет и другое решение.
судя, по идентификаторам, это файлы с разных машин, а значит и ключи дешифровки у них разные.
[email protected] 1.1.0.0.id-HBVJBMJGKEICMTKXHLOZCJAKRUIVCMAHKUEL-10@08@2015 9@[email protected]

[email protected] 1.1.0.0.id-WXXYZAABCCDDEFGGGHHIJKKLLMMNOPPPQRRS-10.08.2015 10@[email protected]
я не специалист в области дешифровки, по Вашему мнению, возможно что то сделать с остальным? Дело не в разных машинах а в разных случаях запуска... на одной и той же машине запустили несколько раз, несколько копий зловредного процесса.
Изменено: Антон Булавинов - 24.02.2020 06:23:15
Я тоже не специалист по расшифровке. точный ответ могут дать только вирлаб.

Цитата
{ENCRYPTSTART}{965D-0F36:06EA5057AF21FA95B83D2AE3E633912B:002112151215117071084227150107213076058023184142094048118030­059138098096161228204204083018053085055016254114069048097241­20
{ENCRYPTSTART}{AEEC-55A2:06EA5057AF21FA95B83D2AE3E633912B:002112151215117071084227150107213076058023184142094048118030­059138098096161228204204083018053085055016254114069048097241­20
---------
и начальные блоки разные. видимо с разных машин или дисков
Изменено: santy - 24.02.2020 06:23:15
id точно меняется при каждом запуске.
Я отправлял в Esset  подобное что и в ЛК обращение с образцами файлов. Дождемся результатов.
ну, вам смысла ждать ответа нет уже. раз данные расшифрованы.
не все. Главные данные на сетевых дисках по прежнему под шифром эрика. :)
Изменено: Антон Булавинов - 24.02.2020 06:23:15
ну раз для одних файлов подобрали ключи, то и для других файлов смочь должны. :)
Доброго времени суток.
Один работничек тоже словил, eric.
Файлики стали теперь шифрованными. Можно ли как нибудь расшифровать их.?
что нужно говорите кину
пока что прикладываю шифрованный файлик

добавил файлик "образ автозапуска в uVS" PANKRATOVAOV_2015-08-18_11-49-16.7z
Изменено: omar - 24.02.2020 06:23:15
Пред. 1 ... 4 5 6 7 8 ... 72 След.
Читают тему