Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
версия 7z какая у вас была?
добавьте в архиве эту папочку с зашифрованными файлами
[QUOTE]F:\Program Files\7-Zip\Lang\[/QUOTE]
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
скачайте отсюда программу:
https://download.bleepingcomputer.com/demonslay335/CryptoSearch.zip
распакуйте архив,
и запишите папку с этой программой на ваш сервер.

запустите программу CryptoSearch.exe и установите галку[B] на Extension[/B] (фильтр по расширением),
введите это расширение  idz0861

[IMG WIDTH=434 HEIGHT=458]https://pbs.twimg.com/media/C7zsywUXkAAwrHJ.jpg[/IMG]

и выполните поиск файлов по всему компьютеру (или по только по диску C)
после завершения поиска выполните функцию File-Export list

файл со списком найденных файлов можно добавить в архив, и дать ссылку на него в личных сообщениях.
------------------
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Максим,
добавьте образ автозапуска системы.
http://forum.esetnod32.ru/forum9/topic2687/

+
проверьте, есть ли зашифрованные файлы в данной папке
c:\Users\Public\Pictures\Sample Pictures\
[QUOTE]Koala.jpg
Desert.jpg
Chrysanthemum.jpg
[/QUOTE]

добавьте эти зашифрованные файлы.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
на размеры файлов обращайте внимание,
один из файлов в последнем архиве 0байт.

оригинал и зашифрованный файлы, скорее всего должны иметь одинаковый размер.
поищите чистые копии зашифрованных файлов, по состоянию на момент шифрования.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
нужна пара, например:
чистый файл: 2012_07_02.xls
и зашифрованный файл: 2012_07_02.xls.idz0861
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Максим,
добавьте пару файлов: чистый - зашифрованный файл для проверки расшифовки.
желательно doc, xls, jpg
Обновить компоненты ERA Server до текущей версии
да, уж, обновить инфраструктуру сервера до актуальной версии - нетривиальная задача.
Обновить компоненты ERA Server до текущей версии
Задача Обновление компонентов Remote Administrator используется для обновления компонентов ERA (агент ERA, прокси-сервер ERA, сервер ERA Server, веб-консоль и MDM). Например, если нужно выполнить обновление с версий ERA 6.1.28.0, 6.1.33.0, 6.2.x, 6.3.x, 6.4.x до версии ERA 6.5.x.

https://help.eset.com/era_admin/65/ru-RU/index.html?client_tasks_upgrade_components.htm


Чтобы обновить инфраструктуру ERA, рекомендуется использовать задачу обновления компонентов, доступную в веб-консоли ERA. Ниже приведен пример того, как настраивать задачу Обновление компонентов Remote Administrator для обновления ERA 6.1.x или более поздней версии до версии ERA 6.5.

http://help.eset.com/era_install/65/ru-RU/index.html?components_upgrade.htm

http://support.eset.com/kb3668/
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
рекомендации такие:

1. делаем регулярные бэкапы всех важных документов и баз на отдельный носитель или сетевой диск с ограниченным доступом.

2. настраиваем антивирусный продукт таким образом, чтобы исключить запуск на вашем сервере подозрительных и недоверенных приложений
(рекомендации по настройке здесь может дать техническая поддержка вашего антивирусного вендора.)

3. настраиваем локальные политики по ограничению запуска программ.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Михаил,
по очистке системы необходимо выполнить скрипт в uVS с перезагрузкой системы:
(после перезагрузки можно продолжать работу по восстановлению данных на сервере.)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
addsgn A7679B1BB9664D720B83A106615C4C5625DA03E3491850780ECE51E203D6­20B3369721183EDE88DD75D384CDB903091832DF49E60B89B07CD262E0CD­8806DD66 8 no_more_ransom

zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\OXICS\PWQSEL­JG.DLL

delref %SystemDrive%\USERS\BUH1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\BUH2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\BUH3\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\BUHKASSIR2\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\BUHZAM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTRUK\APPDATA\LOCAL\GOOGLE\CHROME\US­ER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTOPERATOR1\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTPRIHOD\APPDATA\LOCAL\GOOGLE\CHROME­\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTSKLAD1\APPDATA\LOCAL\GOOGLE\CHROME­\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTSKLAD2\APPDATA\LOCAL\GOOGLE\CHROME­\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGRUK\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGSTAJER\APPDATA\LOCAL\GOOGLE\CHROM­E\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGMANAGER1\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGMANAGER2\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGMANAGER4\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\DNXSUPPORT\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\ЖУКОВМС\APPDATA\LOCAL\GOOGLE\CHROME\USER­ DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\BUHGLAV\APPDATA\LOCAL\GOOGLE\CHROME\USER­ DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\DIRECTOR\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTOPERATOR2\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTOPERATOR2\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\NEHAPOFAKGHLJOPFEGJOGPGPELJKHJJN\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\OKMANAGER2\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\LOGISTTRANSPORT\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEDEALERRUK\APPDATA\LOCAL\GOOGLE\CHROM­E\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEGORRUK\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEGORRUK\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.22.1_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEGORMANAGER2\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGMANAGER5\APPDATA\LOCAL\GOOGLE\CHR­OME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEOPPRUK\APPDATA\LOCAL\GOOGLE\CHROME\U­SER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEOPPOPERATOR1\APPDATA\LOCAL\GOOGLE\CH­ROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.14_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\SALEREGSTAJER1\APPDATA\LOCAL\GOOGLE\CHRO­ME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROM­E\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\2.0.2.11_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROM­E\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.22.1_0\СТАРТОВАЯ — ЯНДЕКС

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке не поможем,
восстанавливайте данные из бэкапов.