Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Цитата
Алексей Бурмистров написал:
Обращался в тех поддержку по поводу расшифровки файлов,ни одного ответа не было получена,хотя бы какую то информацию,что в работу принято или вроде того
нашел ваше сообщение на форуме,
если не трудно, добавьте несколько зашифрованных файлов в архиве на форум.
по вашему номеру обращения напишу в техподдержку.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Цитата
Алексей Бурмистров написал:
Здравствуйте,имеется ли какая то информация по результатам обращения 1128538 ?
Алексей, когда по дате шифрование было? какое расширение зашифрованных файлов? когда было по дате обращение?
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
Цитата
reaviz Reaviz написал:
Добрый день!
В выходные поймали зловреда, зашифровал 3 папки.
К каждому файлу дописал  .id-58AE7F9C.{ [email protected] }.xtbl
Пример зашифрованного файла прилагаю.
Антивирус никак не среагировал, проверка ничего не нашла.
Ваш файл расшифрован.

[2016.11.22 22:53:52.754] - INFO: Cleaning file [10\111 — копия.xlsm.id-58AE7F9C.{[email protected]}.xtbl]
[2016.11.22 22:53:52.879] - INFO: Cleaned.
[2016.11.22 22:53:52.879] - --------------------------------------------------------------------------------
[2016.11.22 22:53:52.879] - INFO: 1 infected files found.
[2016.11.22 22:53:52.879] - INFO: 1 file(s) cleaned.
[2016.11.22 22:53:54.891] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
Цитата
Андрей Донченко написал:
Вирус зашифровал все файлы, находящиеся на компьютере, помогите пожалуйста расшифровать... очень важные данные там
В архиве один из зашифрованых файлов
Ваши файлы расшифрованы.

[2016.11.22 22:51:19.793] -
[2016.11.22 22:51:19.793] -
[2016.11.22 22:51:19.793] - INFO: Cleaning file [10\[email protected]]
[2016.11.22 22:51:19.902] - INFO: Cleaned.
[2016.11.22 22:51:19.902] - --------------------------------------------------------------------------------
[2016.11.22 22:51:19.902] - INFO: 1 infected files found.
[2016.11.22 22:51:19.902] - INFO: 1 file(s) cleaned.
[2016.11.22 22:51:21.634] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
Цитата
Сергей Дидык написал:
Цитата
 santy  написал:
Сергей Дидык,
добавьте образ автозапуска (см. инструкцию в моей подписи)+
добавьте несколько зашифрованных файлов в отдельном архиве
Прикрепляю архив образа и зашифрованных файлов
Сергей, ваши файлы расшифрованы.

[2016.11.22 22:47:39.396] - INFO: Cleaning file [1\[email protected]]
[2016.11.22 22:47:39.505] - INFO: Cleaned.
[2016.11.22 22:47:39.505] -
[2016.11.22 22:47:39.505] - INFO: Cleaning file [1\материалы[email protected]]
[2016.11.22 22:47:39.521] - INFO: Cleaned.
[2016.11.22 22:47:39.521] -
[2016.11.22 22:47:39.521] - INFO: Cleaning file [1\расчет пособия по берем[email protected]]
[2016.11.22 22:47:39.521] - INFO: Cleaned.
[2016.11.22 22:47:39.521] - --------------------------------------------------------------------------------
[2016.11.22 22:47:39.521] - INFO: 3 infected files found.
[2016.11.22 22:47:39.536] - INFO: 3 file(s) cleaned.
[2016.11.22 22:47:41.096] - End
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
Вообщем, судя по тестовым расшифровкам должен работать отлично!


I check the file encryption of the test. :).

[email protected]

[2016.11.22 22:13:22.830] - INFO: 11 infected files found.
[2016.11.22 22:13:22.830] - INFO: 11 file(s) cleaned.
[2016.11.22 22:13:24.733] - End

[email protected]

[2016.11.22 22:16:25.677] - INFO: 25 infected files found.
[2016.11.22 22:16:25.677] - INFO: 25 file(s) cleaned.
[2016.11.22 22:16:27.300] - End

[email protected]

[2016.11.22 22:17:56.392] - INFO: 25 infected files found.
[2016.11.22 22:17:56.392] - INFO: 25 file(s) cleaned.
[2016.11.22 22:17:57.952] - End

{[email protected]}.xtbl

[2016.11.22 22:19:53.298] - INFO: Cleaning file [3\item master 01-02-13 Antton&co.csv.id-C2A0F0C.{[email protected]}.xtbl]
[2016.11.22 22:19:53.470] - INFO: Cleaned.
[2016.11.22 22:19:53.470] -
[2016.11.22 22:19:53.470] - INFO: Cleaning file [3\item master 01-02-13 apparel.csv.id-C2A0F0C.{[email protected]}.xtbl]
[2016.11.22 22:19:53.501] - INFO: Cleaned.
[2016.11.22 22:19:53.501] - --------------------------------------------------------------------------------
[2016.11.22 22:19:53.501] - INFO: 2 infected files found.
[2016.11.22 22:19:53.501] - INFO: 2 file(s) cleaned.
[2016.11.22 22:19:54.905] - End

{[email protected]}.xtbl

[2016.11.22 22:22:01.062] - INFO: 4 infected files found.
[2016.11.22 22:22:01.062] - INFO: 4 file(s) cleaned.
[2016.11.22 22:22:02.342] - End

[email protected]

[2016.11.22 22:23:29.468] - INFO: 6 infected files found.
[2016.11.22 22:23:29.468] - INFO: 6 file(s) cleaned.
[2016.11.22 22:23:30.747] - End
-----------------------
Шифровирусы шумной толпою
похоже,
в скором времени придется создавать новую ветку для шифратора: Filecoder.ED/Ransom.Shade
https://www.virustotal.com/ru/file/a4f75c217d1a6072679025510647a46377a513dcb4a34b3f­e96a2eb75ac7bedc/analysis/1479796136/

уже есть примеры и пострадавшие.
5zAnhqzKWO8mKJqfhKq1jA==.************.no_more_ransom
видимо с сегодня уже заряжена в рассылки.
ошибка с интеграцией с outlook express/windows mail, ошибка с интеграцией
Константин Фафанкин,
добавьте образ автозапуска системы
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Иван Иванов,
судя по образу автозапуска система уже очищена от тел шифратора.

по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее

напишите в [email protected] при наличие лицензии на антивирус ESET
Грузится цп, подхватил какой то вирус.
обновление системы включено?