Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] кто-то имеет удаленный доступ к компу
ок, спасибо большое за помощь!
[ Закрыто] кто-то имеет удаленный доступ к компу
прокси не наши.
[ Закрыто] кто-то имеет удаленный доступ к компу
фикслог:
[URL=http://rghost.ru/private/64TNQPMzJ/aeffb43ec7a902d1a2119186980ea433]http://rghost.ru/private/64TNQPMzJ/aeffb43ec7a902d1a2119186980ea433[/URL]
[ Закрыто] кто-то имеет удаленный доступ к компу
политики наши
[ Закрыто] кто-то имеет удаленный доступ к компу
[URL=http://rghost.ru/7zGjvM6sJ]http://rghost.ru/7zGjvM6sJ[/URL]
[ Закрыто] кто-то имеет удаленный доступ к компу
лог адв:

[URL=http://rghost.ru/private/6krySWhQt/c5e340b2861e24b170d307e77ac15838]http://rghost.ru/private/6krySWhQt/c5e340b2861e24b170d307e77ac15838[/URL]

логи фрст:


[URL=http://rghost.ru/6ZJhxRjWw]http://rghost.ru/6ZJhxRjWw[/URL]
[ Закрыто] кто-то имеет удаленный доступ к компу
сделал

лог:

[URL=http://rghost.ru/private/7mpFBBGvD/6be4c8c17c8bb3f80ba651affef633f1]http://rghost.ru/private/7mpFBBGvD/6be4c8c17c8bb3f80ba651affef633f1[/URL]
[ Закрыто] кто-то имеет удаленный доступ к компу
образ после выполнения скрипта:
[URL=http://rghost.ru/7JTBQ5TXs]http://rghost.ru/7JTBQ5TXs[/URL]
[ Закрыто] кто-то имеет удаленный доступ к компу
"C:\Windows\System32\cmd.exe" /c winmgmt -standalonehost && net stop winmgmt /Y && net start winmgmt /Y && netsh firewall add portopening TCP 24158 WMIFixedPort && netsh firewall set service RemoteAdmin enable
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Корпоративная лицензия имеется.

Файл образа автозапуска:
[URL=http://rghost.ru/8ryKVdXCV]http://rghost.ru/8ryKVdXCV[/URL]

Любопытно, что зашифровано только в одно папке и ее подпапках, остальные папки не тронуты и файлы не все подряд зашифрованы.

хелп.
[email protected]*, *cbf
1