Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Обновление из сетевой(общей) папки
5-ки Endpoint Antivirus, установленные на win7, должны нормально обновляться с общей сетевой папки.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
[QUOTE]Сергей Прутских написал:
[QUOTE] santy написал:
файл E_N_I_G_M_A.RSA[/QUOTE]Файлы взяты из Dropbox E_N_I_G_M_A.RSA нет. Возможно расшифровать файлы без этого файла?[/QUOTE]
Сергей Прутских,
ваши файлы расшифрованы,
[2017.01.17 11:20:57.081] - INFO: Cleaning file [Прутских\!Текущие расходы.xls.1txt]
[2017.01.17 11:20:57.081] - --------------------------------------------------------------------------------
[2017.01.17 11:20:57.081] - INFO: Decrypting [Прутских\!Текущие расходы.xls.1txt]
[2017.01.17 11:20:57.175] - INFO: Cleaned
[2017.01.17 11:20:57.206] - --------------------------------------------------------------------------------

ключ и дешифратор вам будет выслан в ближайшее время.
[ Закрыто] деньги на ветер
[QUOTE]Олег Иванов написал:
[QUOTE] Дмитрий написал:
Если Вы правильно прочитали, я просил прислать то что обнаружил Dr.Web для анализа, а именно файлы которые указаны на фото.
[/QUOTE]
Вы думаете я храню все вирусы которые не ловит nod32? Издеваетесь? Естественно я сразу вылечил те вирусы бесплатным антивирусом Dr.Web и забыл про них, да и находится тот ПК далеко. [QUOTE] Дмитрий написал:
По поводу зашифрованых файлов, расшифровка в данный момент невозможна.
[/QUOTE]
А сразу нельзя было написать, что файлы вы получили и расшифровать пока не возможно? Я шесть раз отправлял эти данные. Деньги мы за антивирус заплатили и хотелось бы получить достойную работу продукта и нормальную поддержку.
И все таки мне не понятен один момент, после того как все файлы зашифровались, nod32 увидел вирус и положил его в карантин. Почему антивирус не поймал вирус до шифровки данных? Он же увидел его после.[/QUOTE]
Олег Иванов,
Вам сразу написали ответ:

[QUOTE]Олег Иванов,
у ESET большинство шифраторов классифицируется как Filecoder.
например Filecoder.ED - это Ransom.Shade, шифрует уже несколько лет, xtbl/breaking_bad/better_call_saul/da_vinci_code/windows10/n­­o_more_ransom
[B]решение по расшифровке нет, если только ключи от злодеев не подарены в вирлабы.[/B]
возможно потому и молчат, что нет решения по расшифровке.
потому я прошу вас уточнить, с каким типом шифратора вы столкнулись, или хотя бы указать с каким расширением зашифрованы файлы,[/QUOTE]

еще от 12 декабря 2016 года.

[URL=https://forum.esetnod32.ru/messages/forum3/topic13703/message96446/#message96446]https://forum.esetnod32.ru/messages/forum3/topic13703/message96446/#message96446[/URL]
Изменено: Валентин Поляков - 17.01.2017 12:53:27
Обновление из сетевой(общей) папки
Я замечал, что клиенты 5 Endpoint Antivirus, установленные в Windows10 не могут обновиться если зеркало создается в папке общего доступа.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
@Ambro Lastwill,
по второму образу: файл шифратора остался в автозапуске.
выполните очистку системы

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
addsgn 7300A398556A1F245CBE8EEE57137A04A58AFC7FD5DE0BBFC1E7D55CC296­71C57F33DFA82BE5ED092B7F91333656499C40D9E806448958631C77A414­0472251B 29 no_more_ransom

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\KOSACHEVA_EV\APPDATA\ROAMING\QIPGUARD\QI­PGUARD.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGOJNMEMGACLIIFIHCAGIJAADGPEIOOOA%26INSTALLSOURCE%3D­ONDEMAND%26UC

deldirex %SystemDrive%\USERS\CHEPKASOVA_EA\APPDATA\LOCALLOW\UNITY\WEB­PLAYER\LOADER

delref HTTP://WWW.QIP.RU/

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

в вашем случае рекомендуем сохранить важные папки с зашифрованными документами на отдельный носитель,
и хранить в течение хотя бы года.
возможно появится расшифровка.
+
добавьте несколько зашифрованных файлов в архиве на форум.
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
https://www.virustotal.com/ru/file/5bdd0f4a44631e1222af118ae98a790c557cca7192b6c51d­ec20f05232799009/analysis/1484438071/

похоже, что только часть файлов в каждой папке может быть расшифрована с первого раза. надо проверить.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Olga Tereshenok написал:
Спасибо большое. Все сделала.
Скажите,  пожалуйста, бывает, что средство против дешифратора не находится совсем?
Или все рано или поздно расшифровывают?[/QUOTE]
бывает. и довольно часто.
в вашем случае рекомендуем сохранить важные папки с зашифрованными документами на отдельный носитель,
и хранить в течение хотя бы года.
возможно появится расшифровка.
+
добавьте несколько зашифрованных файлов в архиве на форум.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Ольга,
активных файлов шифратора уже нет.
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
hide E:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD VIDEOSTUDIO 9.0\BURNIXA.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES\ASKPARTNERNETWORK\TOOLBAR

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

deldirex %SystemDrive%\PROGRAMDATA\ASKPARTNERNETWORK\TOOLBAR\SHARED\C­RX

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIAKDDMMLEDECLCODPBGEBFKHEGAADDGE%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\ROUQ09S0.DEFAULT\EXTENSIONS\[email protected]

delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AAAAAIABCOPKPLHGAEDHBLOEEJHHANKF\124­.14_0\SEARCH APP BY ASK V2

delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD\2.0.1.11_1\СТАРТОВАЯ — ЯНДЕКС

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3D­ONDEMAND%26UC

regt 27
regt 28
regt 29
; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке файлов вы можете написать обращение в техподдержку [email protected] при наличие лицензии на продукт ESET
хотя с расшифровкой данных в настоящее время не поможем.
[ Закрыто] Самопроизвольно открывается браузер гугл хром или его вкладки
Ксюша Ii,
по правилам нашего форума мы не оказываем помощь пользователям,
которые используют ломанный антивирус,
а вы его используете судя по образу автозапуска
[QUOTE]C:\TNOD\TNODUP.EXE[/QUOTE]
обратитесь за помощью на другой форум
[ Закрыто] Самопроизвольно открывается браузер гугл хром или его вкладки
Ксюша Ii,
добавьте образ автозапуска в uVS.
http://forum.esetnod32.ru/forum9/topic2687/