Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Vitokhv написал: Значит для старых VAULT программа GnuPG поможет. Посмотрим какие проблемы будут с новыми. |
Цитата |
---|
Внимание! Все Вашu файлы были зашифpoваны. Чmoбы раcшифрoвать uх, Вам нeoбхoдимo omnравить код: ID-D31FE624BF22D8AF на электpoнный адрес: [email protected] Далeе в oтвeтнoм пиcьмe вы noлyчите вce нeoбxoдuмые uнстpyкцuu. Пonыmku расшифрoвать самocmoяmeльнo не пpuвeдym ни k чемy, kрoмe безвoзвpатнoй noтeри инфoрмацuи. Ecли вы вcё же xomиme nonыmаmьcя, тo пpедваритeльнo cдeлайтe pезервныe konиu файлoв, uначe в слyчаe ux изменeнuя раcшифрoвка станeт нeвoзмoжнoй ни при каkuх ycлoвuяx. Еcли вы не noлyчuлu oтвета пo вышеykазаннoмy адpecy в течениe 24 чаcoв (и тoльko в этoм случае!), вoспoльзуйmecь резервнoй пoчтoй: [email protected] Аttеntiоn! Аll yоur filеs wаs еnсryрtеd. Tо dесryрt thе filеs, Yоu hаvе to shоuld sеnd thе fоllоwing cоdе: ID-D31FE624BF22D8AF tо е-mаil аddrеss: [email protected] Thеn Yоu will rеciеvе аll nеcеssаry instruсtiоns. Аll thе аttеmpts оf dесryptiоn by yоursеlf will rеsult оnly in irrеvосаble lоss оf yоur dаtа. If yоu still wаnt tо try tо dеcrypt thеm by yоursеlf plеаsе mаkе а bаckup аt first bеcаusе thе dесryptiоn will bеcоmе impоssiblе in cаsе оf аny chаngеs insidе thе filеs. If yоu did nоt rеcеivе thе аnswеr frоm thе аfоrеcitеd еmаil fоr mоrе thоn 24 hеurs (аnd оnly in this cаsе!), usе thе rеsеrvе е-mаil аddrеss: [email protected] |
Код |
---|
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\9C7C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_3028_31763\EXTENSION_0_54_41_1881.CRX delref HTTP://NEWS-FIRST.COM/VEIGAR deltmp delnfr ;------------------------------------------------------------- restart |
Код |
---|
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER deldirex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC regt 27 deltmp delnfr ;------------------------------------------------------------- restart |
Код |
---|
GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR Extension: (Smart Browser™) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\iabeihobmhlgpkcgjiloemdbofjbdcic [2016-04-26] CHR Extension: (Smart Browser™) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2016-04-29] CHR Extension: (Ultimate Discounter) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2015-05-30] CHR Extension: (blacount) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ecljapgcebeghdgfjacldomhcnlemkmk [2016-04-14] CHR Extension: (Clipmate media files saver) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\gocgbnckcebedcielkcikcjbmgejaknb [2016-05-16] OPR Extension: (blacount) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\ecljapgcebeghdgfjacldomhcnlemkmk [2016-02-07] OPR Extension: (Clipmate media files saver) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\gocgbnckcebedcielkcikcjbmgejaknb [2016-05-16] Task: {3F7067B3-7E56-4E32-8561-49A5B889DAF8} - \SystemMonitor2016 -> No File <==== ATTENTION Task: {67EF4013-AC87-4ED0-9EB0-9B649A4DD498} - System32\Tasks\Microsoft\Windows\Multimedia\FreeVPN => C:\Users\user\AppData\Roaming\FreeVPN\FreeVPN.exe <==== ATTENTION Task: {71D8D5F0-C99D-415B-AB44-8F70DADD41D9} - System32\Tasks\{F768CA74-3C5C-4EFB-9612-A7A1BCD327BA} => pcalua.exe -a "C:\Program Files\Sound+\uninstaller.exe" EmptyTemp: Reboot: |
Цитата |
---|
5.сделайте проверку в FRST |