Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
кстати, по текущему .EnCiPhErEd загрузился с лайф-диска, и расшифровал зашифрованный диск системы, после этого система нормально загрузилась до рабочего стола. :)
------
судя по образу шифровались все файлы с расширением exe в том числе и системные:

[QUOTE](!) Отсутствует известный файл, рекомендуется восстановить файл: C:\WINDOWS\SYSTEM32\TASKMGR.EXE
(!) Отсутствует известный файл, рекомендуется восстановить файл: C:\WINDOWS\SYSTEM32\SFC.EXE
(!) Отсутствует известный файл, рекомендуется восстановить файл: C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
(!) Отсутствует известный файл, рекомендуется восстановить файл: C:\WINDOWS\SYSTEM32\USERINIT.EXE[/QUOTE]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
[QUOTE]Максим Максим написал:
Спасибо. Вот то что вы просили[/QUOTE]
это тоже все нормально дешифруется.
https://www.sendspace.com/file/pedmz8

остается проверить расшифровку офисных документов, архивов.
-------------
напишите в почту [email protected]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Максим,
пока еще рано праздновать победу, по крайней мере в нашем случае.
есть основание считать, что дешифратор, который мы используем сможет расшифровать найденным ключом только часть файлов.
поэтому я вас попросил добавить еще 10-20 зашифрованных файлов в архиве, которые указаны в сообщении №23.
для проверки расшифровки.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
по вот этим например:

[QUOTE]F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.959031.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.959032.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977910.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977911.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977912.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979504.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979505.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979532.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979533.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979534.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979535.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979536.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979537.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979538.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979539.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979549.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979550.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979552.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979948.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979949.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979950.jpg.idz0861
[/QUOTE]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
рисунки все расшифровались,
вполне возможно, что рисунки все расшифруются, надо проверить еще на папке, где порядка 20-30рисунков зашифровано.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
пароль по паре файлов: чистый- зашифрованный (с использованием файлов от 7z) получил,
но возможно не все файлы будут корректно расшифрованы дешифратором от Emsisoft.
имеет смысл проверить расшифровку по этим файлам.

[QUOTE]F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
[/QUOTE]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
выложите в архиве эти зашифрованные файлы,

[QUOTE]F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861 [/QUOTE]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
где-то через 1-2 часа будет видно, получим мы пароль по файликам от 7z или нет для расшифровки файлов
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
попробую использовать файлы от 7z.
но так же желательно поискать эти файлы, на аналогичной чистой системе

[QUOTE]F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
[/QUOTE]
----------
возможно, вам для расшифровки нужен будет исполняемый файл шифратора, чтобы определить пароль.
если вы сами ставили подозрительный софт, и в итоге получили шифрование, то необходим будет тот подозрительный софт, или ссылка откуда скачали.

возможно так же, что к серверу был получен доступ удаленно.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
если еще такая же система на другой машине,
вы можете взять эти файлики

[QUOTE]F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861[/QUOTE]