Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Файлы зашифрованы, возможно, PClock
судя по ID Ransomware ваши файлы были зашифрованы в PСlock
[QUOTE] Identified by

   ransomnote_filename: Your files are locked !!!!.txt
   ransomnote_email: [email protected][/QUOTE]

http://www.bleepingcomputer.com/news/security/old-cryptolocker-copycat-named-pclock-resurfaces-with-new-attacks/

+
добавьте образ автозапуска системы, проверим нет ли чего в остатке
+
попробуйте проверить расшифровку дешифратором от  Emsisoft
http://blog.emsisoft.com/2015/04/09/new-cryptolocker-copycat-pclock2-discovered-that-targets-over-2500-file-extensions/
https://decrypter.emsisoft.com/download/pclock

данный дешифратор необходимо запускать в самой пострадавшей системе,
если система была переустановлена, или использовано восстановление из точек,
в этом случае вероятность расшифровки мала.
[ Закрыто] Регулярно всплывающие окна с блокировкой wsaudio.com, Stantinko
Александр,
если проблема решена,
выполните наши рекомендации по безопасной работе
https://forum.esetnod32.ru/forum9/topic13764//
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Алексей Непряхин написал:
Шифровальщик зашифровал файлы.
Антивирус стоял триал НОД32 антивирус, но теперь его нет.
Во вложении зашифрованные файлы и логи проверки, если надо, могу выложить тело шифровальщика.

Главное вернуть данные т.к за расшифровку просят 750$[/QUOTE]

[2017.05.19 19:48:08.187] -
[2017.05.19 19:48:08.187] - INFO: Cleaning file [Алексей Непряхин\176.xls.id-62D586B0.[[email protected]].wallet]
[2017.05.19 19:48:08.289] - INFO: Cleaned.
[2017.05.19 19:48:08.289] - --------------------------------------------------------------------------------
[2017.05.19 19:48:08.289] - INFO: 1 infected files found.
[2017.05.19 19:48:08.289] - INFO: 1 file(s) cleaned.
[2017.05.19 19:48:09.649] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Mikhail Tsatsin написал:
Добрый день.
Вирус зашифровал файлы с расширением *.doc, *.docx, *.xls, *.txt, *.jpg, архивы и другие файлы с расширением .[ [URL=mailto:[email protected]][email protected][/URL] ].wallet.
Образцы зашифрованных файлов прикрепляю.
Есть ли вероятность расшифровать файлы?
Использую лицензионный антивирус от ESET.
Заранее спасибо.

------------
[/QUOTE]
[2017.05.19 19:45:07.065] -
[2017.05.19 19:45:07.065] - INFO: Cleaning file [Mikhail Tsatsin\Q2 2014\Valuation ACAsF Q1 2014.xlsm.[[email protected]].wallet]
[2017.05.19 19:45:07.095] - INFO: Cleaned.
[2017.05.19 19:45:07.105] - --------------------------------------------------------------------------------
[2017.05.19 19:45:07.105] - INFO: 5 infected files found.
[2017.05.19 19:45:07.105] - INFO: 5 file(s) cleaned.
[2017.05.19 19:45:08.585] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Константин Женин написал:
Здравствуйте.
Поймали шифровальщика .wallet
Лицензия ESET NOD32 Антивирус
Лицензионный ключ: RUAW-W3**-****-****-**HV Имя пользователя (логин): EAV-0182961358 Высылаю сам файл вируса в архиве. Пароль : infected
И файл зашифрованного документа. Пароль : infected[/QUOTE]

[2017.05.19 19:42:17.164] -
[2017.05.19 19:42:17.164] - INFO: Cleaning file [Константин Женин\Sabrina.doc.id-6A8C6DFC.[[email protected]].wallet]
[2017.05.19 19:42:17.264] - INFO: Cleaned.
[2017.05.19 19:42:17.264] - --------------------------------------------------------------------------------
[2017.05.19 19:42:17.264] - INFO: 1 infected files found.
[2017.05.19 19:42:17.274] - INFO: 1 file(s) cleaned.
[2017.05.19 19:42:19.214] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]andruhasms написал:
Добрый день. я правильно понимаю расшифровать на данный момент файлы с расширением .wallet нет возможности? Прикрепил во вложении парочку.[/QUOTE]

[2017.05.19 19:40:10.120] -
[2017.05.19 19:40:10.120] -
[2017.05.19 19:40:10.120] - INFO: Cleaning file [andruhasms\Томашева Олеся.rtf.id-5AF24CEB.[[email protected]].wallet]
[2017.05.19 19:40:10.210] - INFO: Cleaned.
[2017.05.19 19:40:10.210] -
[2017.05.19 19:40:10.210] - INFO: Cleaning file [andruhasms\Фурс Антон Викторович.rtf.id-5AF24CEB.[[email protected]].wallet]
[2017.05.19 19:40:10.240] - INFO: Cleaned.
[2017.05.19 19:40:10.240] - --------------------------------------------------------------------------------
[2017.05.19 19:40:10.240] - INFO: 2 infected files found.
[2017.05.19 19:40:10.240] - INFO: 2 file(s) cleaned.
[2017.05.19 19:40:12.100] - End
поговорить о uVS, Carberp, планете Земля
да, именно так.
вы можете сами проверить совместимы ли фаер от Comodo и антивирус от ESET те версии, которые вам интересны.
и принять решение.
[ Закрыто] Регулярно всплывающие окна с блокировкой wsaudio.com, Stantinko
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[CODE]GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
OPR Extension: (Teddy Protection Lite) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\nojkagbjbhgnilkopgljfkhddmdjcjfn [2017-04-06]
EmptyTemp:
Reboot:[/CODE]
поговорить о uVS, Carberp, планете Земля
[QUOTE]Axel Holsky написал:
Антивирус ESET NOD32 и Comodo Firewall могут вместе сосуществовать на ПК?[/QUOTE]
проверять надо.
от версии к версии все течет и изменяется.
[ Закрыто] Регулярно всплывающие окна с блокировкой wsaudio.com, Stantinko
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/