Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

непонятный вирус, перестали работать некоторые программы
попробуйте SP1 установить для Windows 7,
у вас сейчас он не установлен
[QUOTE]uVS v3.86 [http://dsrt.dyndns.org]: Windows 7 Home Basic x64 (NT v6.1 SP0) build 7600 [C:\WINDOWS][/QUOTE]
но возможно придется заново активировать систему после установки SP1
Изменено: santy - 17.01.2016 15:51:53
[ Закрыто] Не могу удалить вирус, Не могу удалить вирус
вы можете отключить временно сеть в планшете и удалить все нежелательные приложения, которые установлены у вас в планшете
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Евгений, мы этот комп уже проверили в другой теме.

заставку поменяйте на рабочем столе.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Олег,
шифратора уже нет  системе,

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
[QUOTE]Скрипт отработал полностью, компьютер перезагрузился, исчезла заставка с предупреждением с рабочего стола но файлы так и остались зашифрованы.[/QUOTE]

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Вирус взломал почту и требует ввода пин кода карточки при входе в интернет банк
проверьте настройки DNS в роутере, возможно добавлен левый DNS
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Борис,
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCAL\SYSTEMDIR\NETHOST.EXE
addsgn 1A60A29A5583338CF42BFB3A884BFE0973DD430976FA1F2FEDFCD6BC503E­738723171E1236DE6D10720BC991FEE636FA7DD05FBB7612D617E502D97E­96DB3E57 8 Win32/RuKometa

addsgn 1A92C49A5583338CF42B469D0CC8128EF501BE9AB2FF8BB3C6C3B1ACDBDB­29806017461D4E2098A145DE849FCD564D3995D98072555160A76F1B9F2A­53CD6173 8 Win32/Adware.Trioris.B [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES\SKINAPP\SKINAPP.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCALLOW\UNITY\WEBPLAYER­\LOADER

delref %SystemDrive%\USERS\ЭЛЬФУСЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER­ DATA\DEFAULT\EXTENSIONS\FCIMJKEHGLMIJLHNPBMJBPOIAMJIEGOD\4.5.132_0\ПОДЕЛИТЬСЯ ВКОНТАКТЕ

delref HTTP://ERMATIK.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=7D773163C2D84A8309A4D133AF6B9­EDA&UTM_TERM=FD856874E9E5B95D9072406DE0782122

deldirex %SystemDrive%\PROGRAM FILES\SKINAPP

delref HTTP:\\ALIBABALIKE.RU\?UTM_SOURCE=STARTLINK03&UTM_TERM=FD856874E9E5B95D9072406DE078­2122

; OpenAL
exec C:\Program Files\OpenAL\oalinst.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением f*****, Filecoder.AO/ на рабочем столе Онлайн консультант
Дмитро Рожко,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Евгений,

по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ADMIN\APPDATA\LOCALLOW\UNITY\WEBPLAYER\L­OADER

deldirex %SystemDrive%\PROGRAM FILES (X86)\MUSIC TOOLBAR\DATAMNGR

delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE\1.0.9_0\СТАРТОВАЯ — ЯНДЕКС

deldirex %SystemDrive%\USERS\ADMIN\APPDATA\LOCALLOW\UNITY\WEBPLAYER\P­LAYER\STABLE3.X.X

deldirex %SystemDrive%\USERS\ADMIN\APPDATA\LOCALLOW\UNITY\WEBPLAYER\M­ONO\STABLE3.X.X\DATA\LIB

deldirex %SystemDrive%\USERS\ADMIN\APPDATA\LOCALLOW\UNITY\WEBPLAYER\M­ONO\STABLE3.X.X

regt 27
; SuperMegaBest version 3.3.7
exec  C:\Windows\unins000.exe
; MetaCrawler
exec C:\Users\Admin\AppData\Roaming\METACR~1\UpdateProc\UpdateTask.exe /Uninstall
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Лев Шабуркин,

1. блокировать надо запуск исполняемых файлов из архивов.

2. по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\1C\КАРТОЧКА ПРЕДПРИЯТИЯ.EXE
addsgn 1A7F439A5583C58CF42B254E3143FE8E6082AA7D783C5974854605C9333E­EC6323174A1136DED525A28E0FD72E9F07FEF6D1D37FCD73F12C59652F22­97A16373 8 [email protected]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MAKAROVA\LOCAL SETTINGS\TEMP\RAR$EX00.750\КАРТОЧКА ПРЕДПРИЯТИЯ.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\QIP.ONLINE\QIPONLINE.EXE

delref %SystemDrive%\DOCUMENTS AND SETTINGS\MAKAROVA\APPLICATION DATA\SMSS.EXE

; Java™ 6 Update 30
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
Изменено: santy - 22.02.2020 15:29:23