Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Шифовальщик RC6 (7days)
Проверил десодер в комбинации со всеми имеющимися на компьютере файлами config.cfg и account.cfg.
Ан не выходит. Похоже эти злыдни действительно держат ключ у себя и отдают его после оплаты. :(
[ Закрыто] Шифовальщик RC6 (7days)
Декодер не работает.
Зашифрованные файлы ниже:
Изменено: amm50 - 20.04.2012 10:47:59
[ Закрыто] Шифовальщик RC6 (7days)
Выполнил.
В папке Program Files лежит папка 16tG во внутренней папке которой лежит исполняемый файл KOXV3.
Также в windows/system32 имеется несколько подпапок с также случайным образом сгенерироваными именами содержимое которых очень похоже на содержимое папки 16tG. Файл system.exe из такой папки 7aUD запущен среди системных процессов.
[ Закрыто] Шифовальщик RC6 (7days)
Коллега отловила через троян win32/SpyVoltar или win32/Qhost вредоносную прграмму - шифровальщик. Файлам с расширениями doc xls dbf zip ... добавлено расширение KjTyb которому сопоставлена программа KOXV3 демонстрирующая на экране окно с именем 7day (В приложении) Кто нибудь сталкивался с этой заразой? nod32 на нее не реагирует. Файлы похоже действительно зашифрованы.
1