Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
santy, спасибо!
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
santy, посмотрите пожалуйста образ.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Файл прикрепил, но не уверен что uVS корректно отработала.

При запуске проходит проверка, тут порядок.
Но при формировании образа автозапуска, как только появляется окно сохранения файла, программа закрывается.
В безопасном режиме системы аналогичная ситуация.
Изменено: Vasiliy Belenko - 24.01.2017 04:16:49
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Добрый день!

Сегодня поймали нового шифровальщика (по крайней мере он так определяется).
1. При попытке скачать uVS прибивается браузер.
2. При попытке создать образ автозапуска прибивается uVS.
3. На диске лежит несколько файлов readme[1..10].txt по 4кб, их и определяет антивирус как Win32/filecoder.ED.
4. Визуально зашифрованных файлов не увидел (имеется в виду с корявыми именами).

Подскажите направление, куда смотреть дальше.
Изменено: Vasiliy Belenko - 24.01.2017 04:16:49
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
по очистке системы выполните[/QUOTE]
Большое спасибо за ответ!

P.S. После очистки снял образ автозагрузки. Посмотрите пожалуйста, всё ли в порядке.
Изменено: Vasiliy Belenko - 14.11.2016 14:45:44
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Добрый день!
Будьте добры, посмотрите образ, и скажите что делать дальше.
Спасибо!
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Спасибо!

После перезагрузки окна нет.
Пары файлов vault.key и vault.hta можно удалять (копии сохранил)?
Зашифрованные файлы определить можно по добавленному расширению .vault или как-то ещё?

С уважением.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Добрый день!

Запустили vault 29.02.2016.
Образ автозапуска системы прикрепил к сообщению. Посмотрите, пожалуйста, что можно сделать.

С уважением.
1