Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
[QUOTE]santy написал:
Лис,
1. по очистке системы
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE]
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

delall %SystemDrive%\DOCUME~1\9335~1\LOCALS~1\TEMP\027163~1.EXE
delall %SystemDrive%\PROGRAM FILES\АКТЫ И НАКЛАДНЫЕ.EXE
deltmp
delnfr
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
2. по расшифровке документов напишите в техническую поддержку [URL=mailto:[email protected]][email protected][/URL] при наличие лицензии на наш антивирус.[/QUOTE]
Спасибо!


Вроде почистил, по восстановлению пишу уже
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Добрый день!

поймали заразу, большая часть айлов выглядит как "[URL=mailto:[email protected]][email protected][/URL] 0.0.1.0.id-LYEQVLTTZVIJHIBDPPNBVYNBMYDXIMNQLZQJ-22.06.2015 10@[URL=mailto:[email protected]][email protected][/URL]"

исходное письмо переслать не могу - его потерли,
образ автозапуска тут:[URL=http://rghost.ru/download/89W9Qfrnv/8c17e4789dfe9a9e717a021c0567f1caad5e8d8d/MEDPC_2015-07-29_11-46-46.7z]http://rghost.ru/download/89W9Qfrnv/8c17e4789dfe9a9e717a021c0567f1caad5e8d8d/MEDPC_2015-07-29_11-46-...[/URL]

можете помочь?
Изменено: Лис Венедин - 24.02.2020 06:27:30
1