safety
ответил вам в переписке
Комментарии
-
по 09:
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/… -
ок, total 360 нормально деинсталлировался.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - в… -
пробуем вначале деинсталлировать Total 360.
;uVS v3.87.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE exec32 C:\Program Files (x86)\360\Total Security\Un…
-
Женя,
в системе установлено два антивируса. Касперский и 360. (Quote)
Рекомендуем один деинсталлировать, и добавить новый образ автозапуска. Думаю, основная проблема здесь: реклама в браузерах.
>>>>>>360 … -
по бетке AdwCleaner 6 (спасибо Vvvyg за ссылку), каких то заметных изменений, кроме интерфейсной части (оптимизированы настройки, добавлены менеджер карантина, логов) пока не вижу.
Раздел: Вопросы и обсуждение различных средств удаления вирусов Комментарий от safety August 2016
-
обновление: 1.0.1627 от 5 августа
(Quote)
http://esupport.trendmicro.com/solution/en-us/1114221.aspx -
Хорошо, все расшифровано.
. Ключ и инструкцию ждите в почте.
-
как вариант не мешает проверить.
роутеры вполне могут подхватить какой-нибудь пакет по сети, который использует ошибки или уязвимости в софте роутера, и добавляет левые DNS в настройки.
однако, в этом случае редиректы будут во всех брау… -
}{м,
не зря мне вчера в автобусе выпал счастливый билет (885558), сегодня я расшифровал Ваш архив с файлами. подробности будут в почте.
-
piton331,
надо проверить айпшники, не прописаны левые в DNS в роутере -
Папку C:\Program Files\UBar тоже можно удалить, если она есть на диске.
-
piton331,
посмотри еще вот этот плагин, возможно и он генерирует рекламу.
Video and Audio Plugin UBar
C:\Program Files\UBar\UbarUninstaller.exe
видел по логам что есть что-то от Ubar, но вот в образе не нашел. вполне … -
проблема только в Chrom-е, или во всех браузерах? Удалить ярлыки браузеров на рабочем столе и заново создать их. Восстановить настройки Chrome по умолчанию. Если не поможет, добавь новый образ автозапуска. Глянем еще раз.
-
piton331,
надо было по логу AdwCleaner пофиксить все найденное, кроме майлру и яндекса. Это сделано? потом уже логи frst создавать.
по логу frst:
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл к… -
На технарях мы остались (в конце-концов), но времени стало заметно меньше, Гризлик чаще бывает, Vvvyg реже, RP55 -совсем нет.
по проблеме:
выполняем скрипт в uVS
- скопировать содержимое кода в б… -
Привет, piton331
рады видеть форумчан с псхп.
для начала нужен образ автозапуска, конечно. время позднее сейчас. увлекся поиск… -
McAfee выпустил консольный дешифратор для Teslacrypt v 3,4
How Do You Use Tesladecrypt?
TeslaDecrypt v1.0.0 (C) 2016 Intel Security
MD5: 91B1917C822DCE5AB98BBA70E2F0B706Раздел: TeslaCrypt: проект закрыт и поднят белый флаг Комментарий от safety July 2016
-
выпущен новый релиз:1.0.1622 (предыдущий был .1617)
Supported Ransomware Families
The following list describes the known ransomware-encrypted files types can be handled by the latest version of the tool.
(Quote)
Разработчики Petya&Misha Ransomware исправили уязвимости в алгоритмах шифрования благодаря вниманию специалистов_криптологов и теперь предоставляют г…Decrypted: Kaspersky releases free decryptor for CryptXXX Ransomware
When a user is infected with CryptXXX, all of their data will be encrypted and have the .crypt extension appended to the filenames. The ransomware developers would the…Раздел: Счастливые владельцы зашифрованных файлов могут получить обратно свои ключи/файлы.... Комментарий от safety July 2016шанс есть конечно,
в том случае, если в RECOVERY_FILE.txt недостает именно двух последних символов, а не произвольных (в третьей строке).14hruvkBFKSfeu5kiAw3uLkghfWQGRkkYb …
да, получил все.
судя по размеру, не хватает одного-двух последних байт в RECOVERY_FILE.txt для того чтобы на 100% можно было получить информацию для вычисления ключа. Если конечно именно последних, а не произвольных двух. Попытаюсь восс…получил.
нет ли других копий этого файла? recovery_key.txt например? и вышлите в почту несколько зашифрованных файлов.Здравствуйте,
Универсальный ключ440A241DD80FCC5664E861989DB716E08CE627D8D40C7EA360AE855C727A49EE
работает только с новыми версиями Teslacrypt: .xxx, .ttt., .micro, a…