Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]santy написал:
delall %SystemDrive%\USERS\USER15\APPDATA\LOCAL\TEMP\4\RAD6FEB9.TMP[/QUOTE]
Скрипт пока не запускал, но  по указанному пути нет папки с временным файлом  4\RAD6FEB9.TMP
Может это быть из-за того, что пользователь выходил из сеанса и папка очистилась?
Выполнять код?
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Добрый день.
Прошу проверить образ автозапуска на наличие остатков вирусов.
Программу uVS запускал под текущим пользователем (Администратор).
Вирус же запустил - пользователь сервера терминалов.
KVRT и drweb cureit  отработали, удалил только один файл  c:\ProgramData\Windows\csrss.exe
Файлы зашифрованы как-то так - AG0MPGv32ZoumeYtu+sWxK55eVb9-oZktVySYqEaoqws0mewEGOGHk3kaJmWZoHl.583C1D0AE4C766DB69C9.crypted000007
Есть ли дешифратор для восстановления?
1