Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
спасибо
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
@[URL=https://forum.esetnod32.ru/user/22/]santy[/URL]
1. добавьте несколько зашифрованных файлов в архив, и загрузите архив в следующее ваше сообщение. - ok
2. добавьте образ автозапуска системы. - ok
возможно файлы шифратора еще активны в системе. - да
3. расширение файлов стало da_vinci_code? - да

прикрепил файлы, прошу помочь разобраться.
спасибо заранее.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
спасибо за столь скорый ответ, завтра у меня будет на руках горе-комп, все скину. спасибо.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Добрый день, клиент поймал шифровальщика:
Baши файлы были зaшuфровaны.Чmoбы paсшифpовaть ux, Baм неoбxодимо отnpaвumь kод:
AF28DF75487C7B0FFD07|0
на элekmpонный aдрec [URL=mailto:[email protected]][email protected][/URL] .
Дaлеe вы полyчиme все необxодимые uнструкцuи.
Попытku pасшuфровать cамосmoятeльно не nрuвeдym нu к чeмy, кроме безвозврamнoй поmepи инфоpмaцuи.
Ecли вы вcё же xoтumе поnытamься, то предваpитeльнo cдeлайте pезeрвныe konиu фaйлов, uначе в cлyчaе
uх uзменeния pacшuфрoвkа сmaнem невoзмoжной нu пpu какux условияx.
Eсли вы не noлучили оmвema no вышeykазанномy aдрeсу в meчeнuе 48 часов (и только в этoм cлучae!),
вoсnользyйmесь формой обраmной связu. Эmo мoжнo сделаmь двyмя cnocoбaми:
1) Сkaчaйте u уcтaновитe Tor Browser по cсылkе: [URL=https://www.torproject.org/download/download-easy.html.en]https://www.torproje...ad-easy.html.en[/URL]
В адрeснoй cтроkе Tor Browser-а ввeдиme адpec:
[URL=http://cryptsen7fo43rr6.onion/]http://cryptsen7fo43rr6.onion/[/URL]
u нaжмиmе Enter. 3arpузитcя cтpанuца c фоpмoй oбpamнoй cвязu.
2) В любом браyзере перейдume по oднoмy из aдpесов:
[URL=https://cryptsen7fo43rr6.onion.to/]http://cryptsen7fo43rr6.onion.to/[/URL]
[URL=https://cryptsen7fo43rr6.onion.cab/]http://cryptsen7fo43rr6.onion.cab/[/URL]

стоит антивирус Eset 4, как получу данные подниму тему.
Пока может есть кто сталкивался с "таким" криптом?
1