Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Шифровирусы шумной толпою
[QUOTE]santy написал:
похоже,
в скором времени придется создавать новую ветку для шифратора: Filecoder.ED/Ransom.Shade
 [URL=https://www.virustotal.com/ru/file/a4f75c217d1a6072679025510647a46377a513dcb4a34b3f]https://www.virustotal.com/ru/file/a4f75c217d1a6072679025510647a46377a513dcb4a34b3f[/URL] ­e96a2eb75ac7bedc/analysis/1479796136/

уже есть примеры и пострадавшие.
5zAnhqzKWO8mKJqfhKq1jA==.************ .no_more_ransom
видимо с сегодня уже заряжена в рассылки.[/QUOTE]
Вчера еще рассылку делали.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Дмитрий написал:
В течении нескольких дней будет и от ESET, точнее в техподдержке особо страждущие могут уже получить...[/QUOTE]
Это радует, что Eset для всех пострадавших это сделает. А вот из лагеря зеленых пауков этого делать не собираются.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[QUOTE]Юлия Чернушкина написал:
Добрый день! Тоже поймала Vault. Обращалась в NOD (на момент заражения стоял NOD), в Касперский (пришлось купить лицензию), к Dr/ WEB, везде сказали что расшифровка невозможна. Делать нечего пришлось платить. Оплатила биткоинами, все как просили, но КЛЮЧ НЕ ПРИСЛАЛИ! Не выходят на связь уже неделю. Может у кого такая же ситуация, напишите мне  [B](адрес удален модератором по просьбе Юлии)[/B] . Или может быть кто знает куда сейчас им писать злоумышленникам?[/QUOTE]
В вашем случае возможно следующее:

На форумах по информационной безопасности выкладываете доказательства о том, что Вас кинули злоумышленники на деньги, а дальше в своем сообщении пишите электронную почту для обратной связи. Как показывает практика злоумышленникам такая реклама крайне вредна, т.к. другие пострадавшие трижды подумают перед тем, как им платить за расшифровку. Обычно в их интересах решить мирным путем подобные инциденты.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]santy написал:
По CrySiS есть хорошие новости.
Получены мастер ключи по вариантам CrySiS (в частности, [URL=mailto:[email protected]][email protected][/URL]/ {[URL=mailto:[email protected]][email protected][/URL]}.xtbl/[URL=mailto:[email protected]][email protected][/URL]/[URL=mailto:[email protected]][email protected][/URL] и др.),
думаю, в скором времени можно ожидать универсальный дешифратор, с использованием мастер-ключей. [/QUOTE]
Он уже есть, но правда от ЛК.  
Шифровирусы шумной толпою
[QUOTE]Николай Люхтин написал:
Спасибо за ответ, просто в одном из файлов, которые я нашел было что-то про открытый ключ RSA, но файл этот вроде-как виндовый, ,и добавить во вложение я его не могу,- т.к. тип файла oem43.CAT[/QUOTE]
В файлах RSA ключей нет. RSA ключи прописаны в самом шифровальщике.
Шифровирусы шумной толпою
[QUOTE]Николай Люхтин написал:
Здравствуйте народ, вы меня заранее не судите строго, я в этом деле не особо шарю, но от делать нечего начал рыть после заражения  [URL=mailto:[email protected]][email protected][/URL] 1.2.0.0.id, и по дате и времени изменения файлов в том числе по всем системным файлам, и методом исключения нашел пару файлов совпадающих по времени заражения-появления (их - файлов) на компе, если кто считает это возможным Ключем к дешифровке откликнитесь, ну либо скажите что я ошибаюсь
[/QUOTE]
Файлы расшифровать без 3 приватных ключей RSA невозможно.
[ Закрыто] Бета версии 10 -ого поколения продуктов ESET
Для сотрудников Eset.

[URL=https://www.youtube.com/watch?v=c-VVYu1f4e8]https://www.youtube.com/watch?v=c-VVYu1f4e8[/URL]

Может пофиксят.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
[QUOTE]santy написал:
в таком случае, как вариант - обращаться в техподдержку вирлабов (при наличие лицензии). Если есть лицензия. возможно дешифратор найдется, был бы ключ. А ключ у вас есть.[/QUOTE]
А там может быть несколько ключей, если во время работы шифратора была перезагрузка компьютера.
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Пришлите для начала несколько небольших зашифрованных файлов. Желательно docx.
файлы зашифрованы с расширением __AiraCropEncrypted!, NMoreira
Что-то часто Вы болеете шифровальщиками.