Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
по расшифровке документов напишите в [email protected] при наличие лицензии на наш антивирус,
по восстановлению документов напишите в почту [email protected]
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\DSITE\UPDATEPROC\­UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A­420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F­38F9DD8C 9 Adware.Downware.1195 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYUPDATERUN.EXE
addsgn 1A735E9A5583D98CF42B254E3143FE84C9A2FFF6895917B7C5C34CB15419­314CAA02C3987E551454D74EC49FCF23B1343DDF614FA114F02C4BFBB10F­08462215 8 Adware.DealPly

zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYUPDATEVER.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB549D06E8B78912614E7A3CF67C05BE­E25A6217A7A80E311469C3539560B99389F5F980E9725532B2B2D288296A­2BEED44D 18 Adware.Shopper.331 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER\CONDEFSETUP.EXE
addsgn 1A6A369A5583338CF42BFB3A884BFE2573DD96FED0443FCAC4C348C1B025­D4C7561B482A36D06B3D3876828F3218C2F5FE36EC23DEDB3B5C3588F40F­4E7BDAFA 8 Win64/NetFilter

zoo %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\FLVPLAYER\FLVPLAY­ERAPP.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F­8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42F­A3F91217 8 Win32/InstallCore

zoo %SystemDrive%\PROGRAM FILES (X86)\GMSD_RU_193\GAMESDESKTOP_WIDGET.EXE
addsgn 1A4CB19A5583C58CF42B254E3143FE86C9C65DAEC9971F4B404A804003E5­AA1BA8EE4A0AFEDCC0F5107BF185AEC55BFA7D18E86455DAB0C4DDDBA42F­44CCDDF8 8 Win32/AdWare.EoRezo

delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
; AnySend
exec  C:\Users\NOMER1\AppData\Roaming\ASPackage\Uninstall.exe
; GamesDesktop 033.193
exec  C:\Program Files (x86)\gmsd_ru_193\unins000.exe
; Remote Desktop Access (VuuPC)
exec  C:\Users\NOMER1\AppData\Roaming\VOPackage\uninstall.exe
; Complitly
exec  C:\Program Files (x86)\Complitly\unins000.exe

delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
del %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL

deldirex %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER

delref %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\HQGHUMEAYLNLF.LNK
del %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\HQGHUMEAYLNLF.LNK

delref (X86)\DEALPLY\DEALPLYUPDATE.EXE

deldirex %SystemDrive%\PROGRAM FILES (X86)\OPTIMIZER PRO

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref {F04CA098-D2BC-426E-956C-5BDF12216EDD}\[CLSID]
deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR

delref %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE"

delref %SystemDrive%\PROGRAM FILES (X86)\FLASHPLAYER_UPDATE.SCR
del %SystemDrive%\PROGRAM FILES (X86)\FLASHPLAYER_UPDATE.SCR

delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1428499135&FROM=FACE&UID=HITACHIXHTS545050B9A300_­120225PBN408P7JHYHDEX&Q={SEARCHTERMS}
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS

delref %Sys32%\DRIVERS\INNFD_1_10_0_14.SYS
del %Sys32%\DRIVERS\INNFD_1_10_0_14.SYS

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\MEDIA GET LLC\MEDIAGET2

del %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\YANDEX\BROWSER.BAT

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES (X86)\DEALPLY

deldirex %SystemDrive%\PROGRAM FILES (X86)\SUPTAB

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\ASPACKAGE

del %SystemDrive%\USERS\NOMER1\LAUNCHER.BAT

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\VOPACKAGE

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\VOPACKAGE

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\FLVPLAYER

del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\CHROME.BAT

deldirex %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\OPTIMIZER PRO V3.2

regt 27
regt 28
regt 29
deltmp
delnfr
areg

;-------------------------------------------------------------

[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Изменено: santy - 24.02.2020 06:17:59
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
образ надо переделать. он у вас получился нулевого размера. должен быть примерно несколько Мб. (в архиве ~1mb)
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
перешлите данное письмо в почту [email protected]
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
1. каким образом был пойман шифратор? из почты? ил браузера?
2. добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
1. какое сейчас расширение у зашифрованных файлов?
2. ссылки если сохранились откуда скачали шифратор, напишите в личные сообщения
3. добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Не проверять определенную...папку., Как не проверять определенную папку?
найдите в настройках антивируса пункт исключений из проверки.
добавьте в список все каталоги, которые вы не хотите, чтобы они сканировались антивирусом
Компьютер сильно тормозит, Долго загружается и долгое ожидание после каждой команды.
возможно проблема со скайпом, или с авастом.
пробуйте обновить скайп до актуальной версии.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Роман,
добавьте образ автозапуска проблемной системы.
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
[QUOTE]Ольга Белоусова написал:
если это оно то что это значит?
[/QUOTE]
это означает, что по восстановлению документов обсуждение будет в электронной почте.