по Filecoder.FH/VAULT расшифровка возможна в том случае, если шифрование было со 2 до 10ноября (2015г).
для более поздних версий данного шифратора расшифровки нет.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
26.12.2015 16:00:02 Защита в режиме реального времени файл C:\Users\СUSTOMER-2\Desktop\Не подтвержден 777158.crdownload модифицированный Win32/Magicbit.C потенциально нежелательная программа очищен удалением - изолирован СUSTOMER-2-ПК\СUSTOMER-2 Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe. |
Код |
---|
================ = PrivateKeyBC = ================ SharedSecret1*PrivateKeyBC hex 0F343E75E86F2692E0FBAD65973ADCAE474CFD9D93E87425633BB0D542283BDE8C5B5D7CC9D47BF1AFABFCE29C01DF990D8F35230FCADFFF06653BB9A5ED8DB0 dec 796302181842686698841236259962858748565461859631763215864766129443414509663257477705174181006382207853009564359297382966450679768926601392417811154701744 PrivateKeyBC = PublicKeyBC = 04025E018381802D20181A16F89AE8D94E10B5E2702FF687B84A75ECFAE4ADC4FFA09923A57589BB31B168DD28CFD76D53AF5A32C43AB36DE727579B1FF28DDC95 ================== = PrivateKeyFile = ================== SharedSecret2*PrivateKeyFile hex 3FA0D2454DE08C1264A4016792A92169F9DF2EB5374D1A73D5AF06A8CEA27B007E3B8600DAE87B94D494FB64203A885AA95A5E8A83D759B05FD6BFD21AF8E94A dec 3332479680390646916628036154504964261973273468407748586169996792403812856654850062571944115221161243319022166696603466722653407223161955207437172151478602 PrivateKeyFile = PublicKeyFile = 049FE20A7A2942CDD0E68585D764B393C6D89FA96DBE43BA8B7D615BB9406F5C48CDD77E313E552AA002EB9B2DA6E32A4C219B8E0FB26A244BEA9BE287A4153387 |
Цитата |
---|
C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE |
Код |
---|
;uVS v3.86.9 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE delref %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LADDJIJKCFPAKBBNNEDBHNNCIECIDNCP\8.14.0_0\ПОИСК ЯНДЕКСA ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI\1.0.3_0\СТАРТОВАЯ — ЯНДЕКС delref %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.14.0_0\СТАРТОВАЯ — ЯНДЕКС delref %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NEHAPOFAKGHLJOPFEGJOGPGPELJKHJJN\8.15.0_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС delref %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NFMGMAABALEAEKLHIDJDACACEBDKOPEC\8.15.0_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС delref HTTP://WWW.QIP.RU/ deltmp delnfr ;------------------------------------------------------------- restart |
Цитата |
---|
zoo %SystemDrive%\USERS\VIKTOR\APPDATA\ROAMING\MICROSOFT\WINDOWS delall %SystemDrive%\USERS\VIKTOR\APPDATA\ROAMING\MICROSOFT\WINDOWS |