Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Александр,
судя по образу все чисто (уже),

по расшифровке файлов обращайтесь в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
@reaviz Reaviz,
добавьте образ автозапуска системы для проверки.
по классификации - это Crysis/Filecoder.NFY
Изменено: santy - 18.07.2016 16:08:36
Шифровирусы шумной толпою
блокируем адрес: *aroma-elegant.ru*
с рассылкой VAULT
Изменено: santy - 18.07.2016 10:14:18
Вирус скрыт под Svchost.exe
как удалить антивирус ESET
https://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896
Шифровирусы шумной толпою
Сергей,
эти файлы не помогут вам расшифровать данные. Посмотрите по F3 их содержимое и сами в этом убедитесь.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Николай,
система уже очищена от вирусных тел шифратора.
С расшифровкой данных не поможем.
Вирус скрыт под Svchost.exe
пробуйте повторно установить актуальную 9версию.
Шифровирусы шумной толпою
NDT - это Крякл последней модификации, скорее всего CL 1.0.0.0.u.
Вирус скрыт под Svchost.exe
какой антивирус был установлен?
Как избавиться от найденного потонциально нежелательного ПО?
удаленно вы можете поставить задачу сканирования с очисткой по данному узлу,
при этом можете указать очистку для различных областей по данному компу:
ОЗУ, загрузочный сектор, съемные диски, жесткие диски.

затем выполнить контроль сканирования (с очисткой) по логу сканирования, который будет добавлен на сервер.
в логе будет указано: удален ли объект, не удален, или будет удален после перезагрузки.
Изменено: santy - 14.07.2016 15:43:32