Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
о ключах, алгоритмах, шифраторах
[QUOTE]santy написал:
Николай,
я думаю, эффективная антивирусная защита против шифраторов возможна в том случае, если используется дополнительно грамотная политика по ограничению запуска нежелательных программ.[/QUOTE]
Во-первых, не работай под "Админом", во-вторых, не открывай почту от незнакомых.. И все! )))
Как пострадавший говорю..
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Я слежу за "Темой", но чессговоря напрягает невозможность отписаться от "Темы" (галочка не активна). Меня достали мессаги по мылу..
о ключах, алгоритмах, шифраторах
[QUOTE]RP55 RP55 написал:
[QUOTE] Ilya Khokhlov написал:
Ну "годы" на мой непрофессиональный взгляд черезчур... Наши "Кулибины" раскусят этот орешек месяца через 2-3..[/QUOTE]
Есть шифрограммы 1940 -х годов которые передавали Кригсмарине.
Многие из них до сих пор не удалось расшифровать.
Хотя они и представляют интерес - в том числе и для историков.[/QUOTE]
Наверно потому как "Энигме" при шифровании эл.ток обрубался и колесики крутились с непредустановленной скоростью. Повторить такое при дешифровке- да, эт невозможно, тут просто нет никакого алгоритма.  :)
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Андрей Кемаев написал:
Мы обслуживаем сторонние организации и столкнулись с тем же вирусом. Антивирус не сработал, были зашифрованы часть файлов на сетевом диске. Вирус уже популярен в интернете, однако скоро ли ждать расшифровщика?[/QUOTE]
Андрей,
ждать ничего не надо. надо доставать бэкапы и восстанавливать данные из бэкапов.
Если нет бэкапов, то потратить время и средства на автоматизацию создания бэкапов для критически важной информации.
тогда не придется пользователям ждать месяцы и годы, когда антивирусные компании найдут решение по расшифровке.[/QUOTE]
Ну "годы" на мой непрофессиональный взгляд черезчур... Наши "Кулибины" раскусят этот орешек месяца через 2-3..
Изменено: Ilya Khokhlov - 19.10.2016 13:56:35
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
За что мы все вам искренне благодарны!

Вот еще б и расшифровать.. :(
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Ilya Khokhlov написал:
Дак оно понятно, но у меня "Касперский интернет секьюрити" лицензия уже куплена, "СпайХантер4" лицензионный... ну не десять же антивирусов ставить..
[/QUOTE]
Илья,
а смысл тогда непонятен в вашем обращении на технический форум ESET.
если есть лицензия на антивирус Касперского - так сразу к ним и надо обращаться за помощью с расшифровкой данных.[/QUOTE]
Santy, у меня уже была инсайдерская информация о том, что "Касперский" в моем случае не сможет помочь, а с ESET есть шанс, поэтому и обратился.
Хотя, как я понимаю, судя по повторяющимся рекомендациям как-то - [I]"при наличие лицензии на антивирус ESET сделайте запрос на расшифровку в [/I][URL=mailto:[email protected]][I][email protected][/I][/URL][I]". [/I]Видимо ESET тоже "[I]да_винчи"код [/I]прохлопывает?

Но если есть шанс у вас расшифровать .jpg и видео файлы (моих любимых внучков), я приобрету Вашу Лецензию без колебаний!

Для примера прикрепляю файл.
Изменено: Ilya Khokhlov - 18.10.2016 16:01:51 (архив)
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Ilya Khokhlov написал:
Лицензии на ESET, к сожалению нет, я уже пенсионер и сами понимаете, финансовые возможности мои ограничены..
[/QUOTE]
Илья,
надо просто сопоставить риски и затраты:
потратить 1-1,5 тыс в год на лицензию и получить безопасность вашей системы и данных.
потратить 0рублей на безопасность и получить счет на 22 000рублей за восстановление ваших данных.[/QUOTE]
Дак оно понятно, но у меня "Касперский интернет секьюрити" лицензия уже куплена, "СпайХантер4" лицензионный... ну не десять же антивирусов ставить..

Кстати, кому интересно такой вот ответ техподдержки Касперского:

[I]Здравствуйте![/I]
[I]Исходя из полученной информации мы можем предложить Вам следующее решение:[/I]
[I]Мы уточнили информацию по Вашему запросу. К сожалению, восстановление данных, зашифрованных Trojan-Ransom.Win32.Shade, не представляется возможным, вредоносная программа использует стойкий алгоритм шифрования, а ключ находится у злоумышленников. [/I]
[I]Вполне возможно, что в будущем ключ дешифровки всё-таки будет найден и нам удастся восстановить зашифрованные данные, поэтому рекомендуем Вам не удалять зашифрованные файлы и через некоторое время снова создать запрос в нашу службу, мы повторно попытаемся дешифровать данные. [/I]
[I]Во избежание возможной потери данных в будущем, если Вы используете продукты Лаборатории Касперского, крайне важно держать компонент Мониторинг Активности включенным, с ним риск потери файлов сводится к минимуму. Подробнее о механизме работы компонента можно почитать в нашей базе знаний..[/I]

[I]К сожалению, это пока всё, что мы можем сделать. Благодарим за понимание.[/I]
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]santy написал:
[QUOTE] Ilya Khokhlov написал:
Глупо поймал по почте тоже "da_vinci_code". Просканировал и что-то поудалял SpyHunter 4, но очевидных изменений не вижу.

Буду благодарен за помощь и советы.[/QUOTE]
1. проверьте этот файл на  [URL=http://virustotal.com]http://virustotal.com[/URL]
C:\WINDOWS\SQ931STI.EXE

2. файлов шифратора уже нет в системе.

3. по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE][/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
4.
сохраните документы из важных папок на отдельный носитель, и ждите решения по расшифровке.

при наличие лицензии на антивирус ESET сделайте запрос на расшифровку в [URL=mailto:[email protected]][email protected][/URL][/QUOTE]
Santy, спасибо за рекомендации. Проверил файл SQ931STI.EXE, пишет "похоже файл незаразный".
Выполнил скрипт (лог прицепил), не совсем, правда, понимаю чего там хорошего или плохого..
Пробовал запустить ShadowExplorer, но он не видит диски мои почему-то.. :cry:
Лицензии на ESET, к сожалению нет, я уже пенсионер и сами понимаете, финансовые возможности мои ограничены..

В любом случае буду благодарен за какие-либо дополнительные рекомендации.

P.S. Для информации,- отправил "шифровальщикам" письмо с их кодом и получил такой ответ:
[I]
Стоимость дешифровки 22000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл, [/I]
[I]никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).[/I]
[I]В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. [/I]
[I]Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы[/I]
[I]Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.[/I]
[I]И помните пожалуйста, что цена каждый день растет.[/I]

С уважением,

Илья
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Глупо поймал по почте тоже "da_vinci_code". Просканировал и что-то поудалял SpyHunter 4, но очевидных изменений не вижу.

Буду благодарен за помощь и советы.
1