Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
если восстановление из удаленных не помогло, и восстановить из теневых копий не получилось, за неимением данных копий,
тогда восстановить файлы из зашифрованных с большой вероятностью не получится.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Роман,
расшифровки по better_call_saul нет в техподдержке
проверяйте теневые копии, или пробуйте восстановление из удаленных файлов.
Изменено: santy - 30.06.2017 11:41:03
[ Закрыто] Рекламный вирус
что с проблемами сейчас?
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

hide %SystemDrive%\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\KMPSERVICE.EXE
chklst
delvir

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPANSHELL64.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPANSHELL64.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPANSHELL.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPANSHELL.DLL

delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.17.1_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPAN.EXE
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360WANGPAN.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360P2SP.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360P2SP.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360LOGIN.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360LOGIN.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360BASE.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360BASE.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\LIVEUPD360.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\LIVEUPD360.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\SAFELIVE.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\SAFELIVE.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\PDOWN.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\PDOWN.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360NET.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\360NET.DLL

delref %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\UNINST.EXE
del %SystemDrive%\PROGRAM FILES (X86)\360\360WANGPAN\UNINST.EXE

; OpenAL
exec  C:\Program Files (x86)\OpenAL\openalweax.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
расшифровки по better_call_saul нет на сегодня в техподдержке.
[ Закрыто] Рекламный вирус
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[QUOTE]OPR Extension (AS Magic Player) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsmfhnkgpdlogbknkhlgdjlejeljbhflim [2015-05-31]
OPR Extension (SaveFrom.net помощник) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsnpdpplbicnmpoigidfdjadamgfkilaak [2016-03-23]
OPR Extension (ruTorrent communicator for Opera) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsopdagoidgpionfblfhjhebeblnpobiod [2015-10-21]
EmptyTemp:
Reboot:
[/QUOTE]
поговорить о uVS, Carberp, планете Земля
RP55,
пока непонятно что будет на новом форуме.
С одной стороны они признают ценность нашего раздела безопасности на псхп, с другой стороны не вполне понимают специфику работы в разделе безопасности.
Регистрируйся на chklst.ru, я добавлю все нужные права для работы, пока это будет запасная площадка для работы.
Изменено: santy - 24.03.2016 07:57:43
Поздравляем!
ZloyDi, поздравляю с очередным 29 облетом вокруг Солнца в корабле под названием Земля :)
пусть все метеориты, болиды, кометы и прочее летающие объекты летят мимо нас. :)
Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
по образу все чисто,
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
[ Закрыто] Рекламный вирус
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post12579
зашифровано с расширением *.zcrypt, *xenos, unlock92;MSI/Filecoder.AC
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET