Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Адрес заблокирован, Несколько дней назад стало выскакивать в браузере адрес заблокирован.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemRoot%\SYSWOW64\NOD32P.EXE
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (файл по формату: ZOO_yyyy-mm-dd_hh-mm-ss.rar/или 7z)  отправить в почту [email protected], [email protected]
------------
назойливая реклама, постоянно вылезающая реклама
Дмитрий,
добавьте образ автозапуска системы
Адрес заблокирован, Несколько дней назад стало выскакивать в браузере адрес заблокирован.
это что у вас?
[QUOTE]Полное имя C:\WINDOWS\SYSWOW64\NOD32P.EXE
Имя файла                   NOD32P.EXE
Тек. статус                 АКТИВНЫЙ сервис в автозапуске
                           
www.virustotal.com          2015-02-24
-                           Файл был чист на момент проверки.
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ сервис в автозапуске
Процесс                     32-х битный
File_Id                     2A425E196C000
Linker                      2.25
Размер                      414208 байт
Создан                      06.08.2011 в 17:52:47
Изменен                     24.04.2005 в 10:18:25
                           
TimeStamp                   19.06.1992 в 22:22:17
EntryPoint                  +
OS Version                  4.0
Subsystem                   Windows graphical user interface (GUI) subsystem
IMAGE_FILE_DLL              -
IMAGE_FILE_EXECUTABLE_IMAGE +
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Доп. информация             на момент обновления списка
pid = 2148                  NT AUTHORITY\СИСТЕМА
CmdLine                     C:\Windows\SysWOW64\nod32p.exe
Процесс создан              10:49:40 [2016.11.21]
С момента создания          96:10:15
parentid = 744              
SHA1                        01892B1E0623C29DC051E5582B22D6910206AFBF
MD5                         5F253E65C4E6F082D1D129297E1BAA63
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Services\nod32p\ImagePath
ImagePath                   C:\Windows\SysWOW64\nod32p.exe
nod32p                      тип запуска: Авто (2)
Prefetcher                  C:\WINDOWS\Prefetch\Layout.ini
                           
Образы                      EXE и DLL
NOD32P.EXE                  C:\WINDOWS\SYSWOW64
                           
[/QUOTE]
зашифровано с расширением *.UNBLCK/unstyx/uncrpt@gmail_com, bat encoder /Filecoder.B
+
еще один ключ восстановлен из KEY.PRIVATE.

gpg: ключ [B]DB0E4003[/B]: уже есть в таблице секретных ключей
gpg: Всего обработано: 1
gpg:       считано секретных ключей: 1
gpg:  неизмененных секретных ключей: 1

File: E:\decrypt\DATA\bat encoder\unstyx@gmail_com\1\secring.gpg
Time: 25.11.2016 14:20:58 (25.11.2016 7:20:58 UTC)
Грузится цп, подхватил какой то вирус.
в диспетчере процессов посмотрите какие процессы максимально загружают ЦП?
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Евгений,
судя по образу система уже очищена.
по расшифровке сделайте запрос в техподдержку [email protected] при наличие лицензии на антирирус ESET
(возможно, когда нибудь будет расшифровка, как это недавно было с XTBL/CrySiS)

при этом, важные зашифрованные данные необходимо сохранить на отдельный носитель, до лучших времен.
Шифровальщик [email protected]
[QUOTE]Sergey naumov написал:
Первый их майл  [URL=mailto:[email protected]][email protected][/URL] не отвечает. Кто нибудь нашел выход из этой ситуации? Документы важные, архивы за много лет ![/QUOTE]
Sergey naumov,
если необходима помощь в очистке системы, добавьте образ автозапуска.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
[QUOTE]Алексей Бурмистров написал:
[QUOTE] santy написал:
Алексей Бурмистров,
вы отправляли файл enigma_collector.dat в техподдержку?
(в этом файле собирается информация о зашифрованных файлах, по данному файлу, затем создается ключ для расшифровки
для версии enigma.1txt)
отправил сообщение в техподдержку но номеру вашей заявки.
ждите сообщение от техподдержки с рекомендациями.[/QUOTE]Отослал только что,буду ожидать ответа лаборатории[/QUOTE]
хорошо, напишите по результату, как пройдет расшифровка файлов.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Алексей Бурмистров,
вы отправляли файл enigma_collector.dat в техподдержку?
(в этом файле собирается информация о зашифрованных файлах, по данному файлу, затем создается ключ для расшифровки
для версии enigma.1txt)
[B]отправил сообщение в техподдержку но номеру вашей заявки.[/B]
ждите сообщение от техподдержки с рекомендациями.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]Dimarik Bratishev написал:
Здравствуйте! Вирус шифровальщик *.da_vinci_code.
Образ Автозапуска прикрепил.
[URL=https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU]https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU[/URL] [/QUOTE]
судя по образу система уже очищена от тел шифратора.

по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее

напишите в [email protected] при наличие лицензии на антивирус ESET