Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вирус шифровальщик файлов в rar архив [email protected], Вирус шифровальщик файлов в rar архив [email protected]
1. добавьте образ автозапуска для проверки системы
http://forum.esetnod32.ru/forum9/topic2687/

2. если известен или сохранился источник заражения, вышлите в почту [email protected] в архиве с паролем infected

3. для восстановления документов проверьте наличие теневых копий на диске.
Вирус изменил названия файлов
Alex,
надо смотреть что там внутри этого файла. там много файлов создается в папке temp
если есть такие строки в файле, тогда поможет.
[QUOTE]-----BEGIN PGP PRIVATE KEY BLOCK-----
Version: GnuPG v1
........................
-----END PGP PRIVATE KEY BLOCK-----[/QUOTE]
Изменено: santy - 20.05.2015 10:46:10
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
NickM,
этот ключ шифратор удаляет по завершении работы
[QUOTE]C:\Users\0D88~1\AppData\Local\Temp\06dca008.js
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-21-3033825225-2200833762-766671363-1146\Software\Microsoft\Windows\CurrentVersion\Run, ffe7c7a0[/QUOTE]

вот завершающий блок команд
[QUOTE]reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "5e86e626" /t REG_SZ /f /d "mshta %appdata%\f82a30ba4602d9a8.hta"
reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "67d62b78" /f
del /f /q "%temp%\06dca008.js"
[B]reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ffe7c7a0" /f
[/B]reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "1c0cf7ed" /f
start mshta "%temp%\f82a30ba4602d9a8.hta"[/QUOTE]

если остался в автозапуске, значит скорее всего процесс работы шифратора был прерван.
в этом случае, (если не было очистки темпа от запчастей шифратора), после загрузки системы шифрование будет продолжено.
но ключ уже не будет удален из автозапуска.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
1. сделайте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/

2. проверьте наличие чистых теневых копий
файлы зашифрованы в Cryakl с расширением *.cbf, Filecoder.CQ,Filecoder.EQ/Encoder.567/Cryakl/ ver 4.0.0.0-8.0.0.0
1. если письмо еще не удалено, вышлите в почту [email protected]
2. добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/

3. проверьте наличие теневых копий на дисках
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Денис,

[QUOTE]без secring.gpg расшифровка документов на нашей стороне невозможна.
ВАУЛТ. что делать?
http://chklst.ru/forum/discussion/1481/vault-chto-delat
когда произошло шифрование?

так же
проверьте наличие теневых копий,
возможно шифратору не удалось отключить теневые копии[/QUOTE]

+
проверьте, чтобы в автозапуске системы не было запчастей от ВАУЛТ, в частности js
который может запустить повторное шифрование.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
МАксим,
без secring.gpg расшифровка документов на нашей стороне невозможна.
ВАУЛТ. что делать?
http://chklst.ru/forum/discussion/1481/vault-chto-delat
когда произошло шифрование?

так же
проверьте наличие теневых копий,
возможно шифратору не удалось отключить теневые копии
Изменено: santy - 04.06.2016 18:05:31
вирус vk.com/validate profile, помогите, помогите
(после сброса настроек роутера) возможно надо было очистить локальный кэш DNS
ipconfig /flushdns
вирус vk.com/validate profile, помогите, помогите
если выход в сеть через роутер, пробуйте сбросить настройки роутера, и заново настроить его для выхода в сеть
+
установить надежный пароль на настройки.
Давайте думать вместе.
и на третий раз первая часть кода совпадает, а на т.д. уже не проверял.