Размещено 17.07.2015 16:04:42
+ этот файл еще проверьте
| Цитата |
|---|
| C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE |
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE |
| Цитата |
|---|
| Александр Веденеев написал: а как понять есть у них дешифратор или нет? |
| Цитата | ||||
|---|---|---|---|---|
Алексей Попов написал:
В каждой папке файл Readme.txt с текстом:
Само письмо удалили. Такая вот засада.. |
| Цитата |
|---|
| Руслан Талипов написал: Добрый день! Аналогичная ситуация. Самого письма нет. Exe файл прописался в автозагрузку (крыжик снят). Сам файл, к сожалению уже удален. Был по пути PF\WinRar\резюме Сергей Коробов.exe Ссылку на образ прилагаю: |
| Код |
|---|
;uVS v3.87.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC deldirex %SystemDrive%\PROGRAMDATA\ASKPARTNERNETWORK\TOOLBAR\BTR-V7\CRX delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=56626&HOMEPAGE=HTTP://START.TICNO.COM?KEY=64911FC1-D27E-4A4B-A990-A227CBB58A41 deldirex %SystemDrive%\USERS\LUKYANENKO\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref HTTP://START.TICNO.COM?KEY=64911FC1-D27E-4A4B-A990-A227CBB58A41 delref HTTP:\\HOME.WEBALTA.RU\?START&S=CCC34B04 ; Ticno multibar exec C:\Program Files (x86)\Ticno\Multibar\uninstall.exe ; Ticno Tabs exec C:\Program Files (x86)\Ticno\Tabs\Uninstall.exe ; Ticno Indexator exec C:\Program Files (x86)\Ticno\Indexator\Uninstall.exe deldirex %SystemDrive%\PROGRAM FILES (X86)\TICNO\TABS deltmp delnfr ;------------------------------------------------------------- restart |
| Цитата |
|---|
| Dmitry Pr написал: Добрый день. Аналогичная ситуация ВНИМАНИЕ! Все Ваши офисные файлы, архивы, видео и прочие документы были зашифрованы криптостойким алгоритмом, который не поддаётся расшифровке со стороны антивирусных компаний. Для того, чтобы восстановить файлы, Вам необходимо связаться с нами по почте, указанной ниже. На это у Вас есть 72 ЧАСА, по истечению данного срока все файлы начнут постепенно уничтожаться БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ! ссылка на автозагрузку |