Цитата | ||
---|---|---|
Роман Гаврилов написал:
И я правильно понимаю что дешифровка невозможна? |
будет возможность расшифровать файлы.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата | ||
---|---|---|
Роман Гаврилов написал:
И я правильно понимаю что дешифровка невозможна? |
Цитата | ||||
---|---|---|---|---|
Сергей Хлуденев написал:
|
Цитата |
---|
Роман Гаврилов написал: Здравствуйте! Помогите пожалуйста, беда как у всех... |
Код |
---|
;uVS v3.87.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn A7679BF0AA0294071BD4C6D909D81261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544491E05682F99625583332135F5B42F38852F6F 8 da_vinci_code zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE ;------------------------autoscript--------------------------- chklst delvir delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID] delref %SystemDrive%\USERS\ASTRA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE del %SystemDrive%\USERS\ASTRA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE regt 27 ; McAfee Security Scan Plus exec C:\Program Files\McAfee Security Scan\uninstall.exe deltmp delnfr ;------------------------------------------------------------- restart |
Цитата |
---|
Андрей Лобанов написал: Добрый день! Помогите расшифровать файлы, пожалуйста! Шифровальщик пришел в письме в zip архиве. НОД благополучно пропустил его (( Все нужные файлы превратились в .da_vinci_code Высылаю шифровальщик и примеры зашифрованных файлов. Заранее спасибо! |
Цитата |
---|
Сергей Хлуденев написал: Вот удалось сделать новый образ автозапуска, также прилагаю шифрованные файлы. |
Цитата |
---|
Максим Буданов написал: Добрый день! Помогите избавится от заразы |
Код |
---|
;uVS v3.87.5 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE addsgn 7300AF98556A1F275D83C49157254C8C49AEE431CDDE0FA02783C5353CF265B3362343173E3D9CC92B807B8A729709FA2820FDDED79AB04624D4DC608406CA8E 8 da_vinci_code ;------------------------autoscript--------------------------- chklst delvir deltmp delnfr ;------------------------------------------------------------- restart |
Цитата |
---|
Сергей Хлуденев написал: Вот сам заархивировал |
Код |
---|
;uVS v3.87.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.0 OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\CSRSS\CSRSS.EXE addsgn 925277EA0C6AC1CC0B74484EA34FFEFF008AE174F74048F1604E5998D0278DB312D7936EE220660F6DD3ECBCB13E49ADFE1CEC213DC81B232D2127ECC35572B4 8 Win32/Filecoder.ED zoo %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE addsgn 9252777A066AC1CC0BE4424EA34FFAB8058A1C24446148F1604E5998D0278DB312D7936EE220660F6DD3ECBA7B3749ADFE1CEC213DE2C2212D2127ECC35572B4 13 Win32/Filecoder.ED [ESET-NOD32] zoo %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFESVC.EXE addsgn 1A32759A5583008CF42BFB3A8837072105CAFC9C88594B4BC5C32DF355D671B3561F2B1A3B559DCA16D4B7DF461610A308D78273BDEFB52C2D2ECC26C306E29B 8 Adware.Mutabaha.477 [DrWeb] zoo %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFESVC2.EXE addsgn 1AC67C9A5583CC8CF42BFB3A8837670DCD38010976A342BBD69592D650BED1432317AB3360179DA1FEB3849FC5D245925D62A972AACFC89C6C772FDF42F02DF7 8 Win32/Toolbar.Neobar zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\DAEMON2.EXE hide %SystemDrive%\PROGRAM FILES (X86)\TOTAL COMMANDER XP\TOTALCMD.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\PROGRAM FILES\HEWLETT-PACKARD\PRNSTATUSMX\PRNSTATUSMX.EXE del %SystemDrive%\PROGRAM FILES\HEWLETT-PACKARD\PRNSTATUSMX\PRNSTATUSMX.EXE delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBCCGHHDJGLLJKEKKHMLFNMNJIIPDFCB%26INSTALLSOURCE%3DONDEMAND%26UC deldirex %SystemDrive%\USERS\USER\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=149D55D5EC71443B0C9B8B3A99448D69&TEXT={SEARCHTERMS} delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\6.1.1.2\6.1.1.2\UPDATER.EXE del %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\6.1.1.2\6.1.1.2\UPDATER.EXE deldirex %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC delref %Sys32%\DRIVERS\ISAFENETFILTER.SYS del %Sys32%\DRIVERS\ISAFENETFILTER.SYS delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I3PFAVK.EXE del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I3PFAVK.EXE delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IQKS1NP.EXE del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IQKS1NP.EXE delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I9D53RB.EXE del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I9D53RB.EXE delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IDGK3ZT.EXE del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IDGK3ZT.EXE delref %Sys32%\DRIVERS\ISAFEKRNLBOOT.SYS del %Sys32%\DRIVERS\ISAFEKRNLBOOT.SYS delref HTTP:\\WWW.YOURSITES123.COM\?TYPE=SC&TS=1458821071&Z=3257D84D40FA025858940F8GDZ7W4BCBDOEG1EEQ7Z&FROM=WPM0314&UID=395049983_397233_D4F2E1DD regt 27 deltmp delnfr ;------------------------------------------------------------- restart |
Код |
---|
;uVS v3.87.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.0 OFFSGNSAVE sreg delref %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFESVC.EXE delref %SystemDrive%\PROGRAM FILES (X86)\TDATA\TDATA.EXE delref %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFEKRNL.SYS delref %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFEKRNLKIT.SYS delref %Sys32%\DRIVERS\ISAFEKRNLBOOT.SYS delref %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFEKRNLMON.SYS delref %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFEKRNLR3.SYS delref %Sys32%\DRIVERS\ISAFENETFILTER.SYS delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\DAEMON2.EXE unload %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE delref %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE delref HTTP://WWW.YOURSITES123.COM/?TYPE=HP&TS=1458821071&Z=3257D84D40FA025858940F8GDZ7W4BCBDOEG1EEQ7Z&FROM=WPM0314&UID=395049983_397233_D4F2E1DD delref HTTP://YOURSITES123.COM/WEB?TYPE=DS&TS=1458821071&Z=3257D84D40FA025858940F8GDZ7W4BCBDOEG1EEQ7Z&FROM=WPM0314&UID=395049983_397233_D4F2E1DD&Q={SEARCHTERMS} delref HTTP://YOURSITES123.COM/WEB?TYPE=DS&TS=1458899167&Z=9F07EA8B40457EDA6301628G4Z3WBB9B1T4T4G5W6Q&FROM=WPM0314&UID=395049983_397233_D4F2E1DD&Q={SEARCHTERMS} areg |
Код |
---|
;uVS v3.87.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn 7300AF98556A1F275D83C49157254C8C49AEE431CDDE0FA02783C5353CF265B3362343173E3D9CC92B807B8A729709FA2820FDDED79AB04624D4DC608406CA8E 8 Win32/Filecoder.ED [ESET-NOD32] zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE delref WWW.OMLET.RU ;------------------------autoscript--------------------------- chklst delvir deldirex %SystemDrive%\USERS\73B5~1\APPDATA\ROAMING\DSITE\UPDATE~1 delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID] delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC delhst 192.157.215.108 ok.ru delhst 192.157.215.108 m.ok.ru deltmp delnfr ;------------------------------------------------------------- restart |