Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] № 1132877 от 29.11.16 нет ответа
Цитата
Олег Иванов написал:
Дайте простой ответ. Дошли мои файлы до вашей антивирусной лаборатории или не дошли? Занимается данным вопросом кто то или нет?
Цитата
Олег Иванов написал:
Цитата
 santy  написал:
каким типом шифратора у вас зашифрованы файлы?
Предположительно Filecoder, так написал ваш антивирус NOD32 в карантине после того как уже зашифровались файлы. Лично я не занимаюсь вирусами, классифицировать их не моя работа. Все рекомендации вашего работника я выполнил, файлы выслал вам.
На данный момент нет ответа от разработчиков антивируса NOD32. Мне не понятно, дошли до вас файлы по вашим рекомендациям или нет, будете вы расшифровывать или нет, надеяться на расшифровку или нет. Разработчики молчат как рыба об лед.
При такой некачественной поддержке, я теперь сожалею, что рекомендовал многим людям купить данный антивирус. Распространители вируса требуют 15 тыс руб за расшифратор, их требования я тоже вам выслал, как вы просили.
Олег Иванов,
у ESET большинство шифраторов классифицируется как Filecoder.
например Filecoder.ED - это Ransom.Shade, шифрует уже несколько лет, xtbl/breaking_bad/better_call_saul/da_vinci_code/windows10/n­o_more_ransom
решение по расшифровке нет, если только ключи от злодеев не подарены в вирлабы.
возможно потому и молчат, что нет решения по расшифровке.
потому я прошу вас уточнить, с каким типом шифратора вы столкнулись, или хотя бы указать с каким расширением зашифрованы файлы,
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
ну, мистика значит, :), непонятно по какой-кривой меня вынесло на тот файл.

по расшифровке:
на сегодня и завтра расшифровки по no_more_ransom нет.
тем не менее
сохраните документы из важных папок на отдельный носитель.

напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Мартынов Николай написал:
[QUOTE] santy написал:
Николай,
этот образ уже смотрели здесь
 [URL=https://forum.esetnod32.ru/messages/forum35/topic13688/message96332/#message96332]https://forum.esetnod32.ru/messages/forum35/topic13688/message96332/#message96332[/URL] [/QUOTE]Не понял, что значит уже смотрели?[/QUOTE]
по ссылке был этот образ

[QUOTE] WINCTRL-49LC454_2016-12-04_10-06-37.7z (654.63 КБ)[/QUOTE]
новый образ сейчас гляну

по очистке выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES\METACRAWLER\1.8.19.0

deldirex %SystemDrive%\PROGRAM FILES\METACRAWLER\1.8.19.0\BH

; Java™ 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Николай,
этот образ уже смотрели здесь
https://forum.esetnod32.ru/messages/forum35/topic13688/message96332/#message96332
зашифровано с расширением *[email protected]_*, Filecoder.NDG
[SIZE=14pt]по Filecoder.NDG расшифровка возможна.[/SIZE]
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Геннадий Сердечный написал:
Добрый день.
Поймали шифровщика no_more_ransom, нужна помощь

[URL=http://rgho.st/7RBzcqSff]http://rgho.st/7RBzcqSff[/URL] [/QUOTE]
Геннадий,
система уже очищена от файлов шифратора.

по расшифровке:
на сегодня и завтра расшифровки по no_more_ransom нет.
тем не менее
сохраните документы из важных папок на отдельный носитель.

напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Ivan22 написал:
Вечерочка
тоже поймали шифровальщика *.NO_MORE_RANSOM
в 14:20 его запустили, в 14:24 выключили подозрительный процесс в диспетчере задач
скидываю файлы которые думаю помогут в подготовке дешифратора
у пользователя прав администратора не было
текстовые файлы с инструкцией лежали на сетевом диске M: , на локальных инструкции нету[/QUOTE]
по очистке системы выполните
(у вас файл шифратора еще в автозапуске)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn 7300A398556A1F245CBE8EEE57137A04A58AFC7FD5DE0BBFC1E7D55CC296­71C57F33DFA82BE5ED092B7F91333656499C40D9E806448958631C77A414­0472251B 8 no_more_ransom

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\WINDOWS\CSRSS.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\EAA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\70GY2GSO\0812[1].EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3D­ONDEMAND%26UC

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке:
на сегодня и завтра расшифровки по no_more_ransom нет.
тем не менее
сохраните документы из важных папок на отдельный носитель.

напишите в [email protected] при наличие лицензии на антивирус ESET
Отчет о действиях компьютеров в сети
вряд ли это возможно,
антивирус используется для мониторинга за вирусной активностью, а не за компьютерной активностью вообще
Браузер запускается сам по себе, Браузер по умолчанию (Edge) запускается без участия пользователей
время покажет. понаблюдайте за проблемой
Браузер запускается сам по себе, Браузер по умолчанию (Edge) запускается без участия пользователей
запуск браузера периодически выполнялся через эту задачу
Task: {8DABD838-E47E-4343-BEEC-DA4ADB4A7DE0} - \InternetBD -> No File <==== ATTENTION

теперь она удалена скриптом в FRST
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DABD838-E47E-4343-BEEC-DA4ADB4A7DE0} => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\InternetBD => key not found.

и произвольного запуска не должно быть больше.