Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
по очистке системы выполните

сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\APNMCP.EXE
addsgn 1A981D9A5583C58CF42B254E3143FE8E6886AFC552C1D40E9EA9258F828E­86BD1852D32431BDB14A2B80439F4A1649FA4E1F03335A75FD3C7B202FDE­FE5B2A07 8 Toolbar.Ask

zoo %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\APNSETUP.EXE
addsgn 1AD42D9A5583358CF42B95BCE0A5550550880F356040457885483AE9DB3A­27C756039464C16E6A3C2FB34474232F34F208C400A54FDAB0463B292D1F­90517524 8 Toolbar.Ask

;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\ORJ-SPE

deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\ORJ-ST-SPE

delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1405597911&FROM=COR&UID=ST1000DM003-1CH162_Z1D4QGBGXXXXZ1D4QGBG

delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1405597911&FROM=COR&UID=ST1000DM003-1CH162_Z1D4QGBGXXXXZ1D4QGBG&Q={SEARCHTERMS}

deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Ирина Яковлева,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
addsgn 1ABC4A9A5583C58CF42B69B08C495305CC1106097671E02D0E2F9337A111­77A4A256C3BFB6AF62B6DDC58C9E32111F120D27178D0C51767270B5A02F­4CF977F8 8 Trojan.Encoder.567 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES\1C\ИЗМЕНЕНИЯ В ТАРИФНОМ ПЛАНЕ.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
+
добавьте в локальные политики правила по ограничению запуска исполняемых программ из архивов
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Станислав,
образ чистый, в автозапуске нет следов шифратора.
мог и свежий попасться без детекта.

по расшифровке напишите в техническую поддержку вашего антивируса.
Изменено: santy - 22.02.2020 16:08:40
[ Закрыто] HTML/Iframe.B.Gen вирус;очистка невозможна
возможно, ложное срабатывание было.

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
OFFSGNSAVE
delref %SystemDrive%\USERS\OLESY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.1_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\ANDERS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.1_1\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Станислав,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
в принципе, можно.
но имейте ввиду, что шифратор прописывается в автозапуск, т.е. шифрование может быть продолжено после включения сервера.
лучше загрузиться с загрузочного диска.
и сделать образ автозапуска.

если есть такая возможность.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
это сервер?
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.2
v385c
OFFSGNSAVE
addsgn 1AC2209A5583C58CF42B95BC448E500550880F35604F48788593A14365D6­714C239A8773327EF96D27D3D2C8CF3EC212DCFFAE3055E9757CD20258E8­82FADD8C 8 Win32.Cryakl

zoo %SystemDrive%\PROGRAM FILES\EXPLORE.EXE
zoo %SystemDrive%\PROGRAM FILES\DATA ARCHIVE\COMPRESSED\EXPLORE.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\EXPLORE.EXE
;------------------------autoscript---------------------------

chklst
delvir

delhst 176.53.120.215 ok.ru
delhst 176.53.120.215 m.ok.ru
delhst 176.53.120.215 www.odnoklassniki.ru
delhst 176.53.120.215 vk.com
deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES\1C\КОПИЯ ИСКА.EXE
addsgn 1A17319A5583C58CF42B0F71408A12534F9EA273498F18C085C1C5BCBBD0­4A8A5E1048919D95B90B2BEA80CFAEB90EFA7D86B1D1E1CEF22CA8B7D131­AD0274FA 8 Win32/Filecoder.EQ [ESET-NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\RUBCOVAAV\LOCAL SETTINGS\TEMP\1C\КОПИЯ ИСКА.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\RUBCOVAAV\LOCAL SETTINGS\TEMP\7ZO185.TMP\КОПИЯ ИСКА.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\RUBCOVAAV\LOCAL SETTINGS\TEMP\7ZO186.TMP\КОПИЯ ИСКА.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\RUBCOVAAV\LOCAL SETTINGS\TEMP\7ZO187.TMP\КОПИЯ ИСКА.EXE
;------------------------autoscript---------------------------

chklst
delvir

; Java™ 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

по расшифровке документов напишите в [email protected] при наличие лицензии на антивирус ESET
+
добавьте в локальные политики правила по ограничению запуска исполняемых программ из архивов
у вас человек как минимум три раза запускал этот шифратор из архива.
(а копии иска все нет и нет)
[ Закрыто] недопустимое отношение к клиентам, (исповедь)
У меня заканчивается лицензия. Как ее продлить?

Чтобы продлить лицензию, вы должны сначала приобрести продление. Вы можете купить карту продления в магазине, либо сделать заказ на нашем сайте в интернет-магазине. Также можно ознакомиться со списком наших партнёров. Продлить лицензию можно за 2 месяца до, или за 2 месяца после окончания лицензии. Пробную лицензию продлевать нельзя! Необходимо приобретать новую лицензию.

https://www.esetnod32.ru/support/knowledge_base/faq/#1755
-------------
заглядывайте почаще на эту страничку. возможно великие открытия сделаете для себя.