Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Алексей,
по очистке системы выполните это:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref QEEDAEDP.N
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее

напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Алексей,
добавьте образ автозапуска для проверки и очистки системы.
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Василий,
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3D­ONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по вашему вопросу ответил в ПМ.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Алексей,
на форуме нет информации по запросам пользователей в техподдержку.
если вы все данные отправили, в том числе и файл enigmaCollector.dat уточните в техподдержке (через почту или через бесплатный звонок), отправлен этот файл в вирлаб или нет.
если отправлен, так остается ждать, когда вирлаб создаст по нему ключ. и вернет его в техподдержку.
---------
[2016.11.16 08:30:35.402] - INFO: Supported file extensions : .enigma, .{number}.enigma, .1txt
[2016.11.16 08:30:35.433] - INFO: Backup: 74
[2016.11.16 08:30:35.433] - INFO: Looking for infected files...
[2016.11.16 08:30:35.433] - --------------------------------------------------------------------------------
[2016.11.16 08:30:35.433] -
[2016.11.16 08:30:35.433] -
[2016.11.16 08:30:35.433] - INFO: Cleaning file [100\ООО.docx.1txt]
[2016.11.16 08:30:35.433] - --------------------------------------------------------------------------------
[2016.11.16 08:30:35.433] - INFO: Decrypting [100\ООО.docx.1txt]
[2016.11.16 08:30:35.433] - INFO: Cleaned
[2016.11.16 08:30:35.433] - --------------------------------------------------------------------------------
[2016.11.16 08:30:35.433] - INFO: 1 infected files found.
[2016.11.16 08:30:35.433] - INFO: 1 file(s) cleaned.
[2016.11.16 08:30:41.918] - End
Изменено: santy - 17.11.2016 11:39:02
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
Артем,
Исходить надо от того, какие действия вам необходимо выполнить, и какую информацию необходимо предоставить техподдержке и вирлабу, с тем чтобы было возможно вычислить ключ, и проверить расшифровку. (как минимум: Номер лицензии, ключ ENIGMA.NNN.RSA, несколько зашифрованных файлов, лог ESET log collector)
(а не что говорит мастер по ремонту.)
Изменено: santy - 12.11.2016 03:43:14
EAV В папке модули трояны???!!!
ну, а теперь попробуйте Есет-ом просканировать папки с Касперским :)
Китайские проги и т.д.
[QUOTE]Денис Кузьминов написал:
[QUOTE] santy написал:
лучше откатить систему на момент, когда система нормально работала.[/QUOTE]А если нет точек восстановления? Или что имели в виду под откатом?[/QUOTE]
да, под откатом систему я имею ввиду восстановление системы из безопасной точки восстановления.
Есть точки восстановления? Вы проверили?
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Дмитрий,
переустановка не нужна.
uVS анализирует все учетные записи, независимо от того, под какой учетной записью вы создали образ автозапуска.
важно, чтобы запуск uVS был с правами администратора.
Изменено: santy - 11.11.2016 12:50:35
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
[QUOTE]Артем Федоров написал:
Аналогично. номер обращения выдали получается. и больше ничего. то есть приняли в работу или нет . номер обращения 1126560[/QUOTE]
Артем, я написал администратору сайта  по вашему обращению.
файлы зашифрованы с расширением *.enigma; *.1txt, enigma /Supported file extensions : .enigma, .{number}.enigma, .1txt/
[QUOTE]Алексей Бурмистров написал:
Обращался в тех поддержку по поводу расшифровки файлов,ни одного ответа не было получена,хотя бы какую то информацию,что в работу принято или вроде того[/QUOTE]
Алексей,
если это конкретно по enigma,
напишите номер обращения, и укажите когда это было.
+
добавьте на форум несколько зашифрованных файлов в архиве,
а также файл ENIGMA/ENIGMA.NNN/E_N_I_G_M_A.RSA
Изменено: santy - 11.11.2016 12:38:30