Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] NOD блокирует страницы, Антивирус блокирует новостные страницы яндекса
Столкнулся с такой же проблемой, только на 45 разных машинах на различных сайтах (включая вк и  САЙТ МЕЛКОСОФТА). Откатил одно обновление, заработало.
Вывод - дорогие есеты, пинайте ваших кодеров, пусть исправляют.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
[QUOTE]santy написал:
а документы шифранулись при данном запуске?[/QUOTE]
ага
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
[QUOTE]santy написал:
по расшифровке, знаете уже куда обращаться.
[QUOTE]по расшифровке документов напишите в [URL=mailto:[email protected]][email protected][/URL] при наличие лицензии на антивирус ESET[/QUOTE]
[/QUOTE]
Смысла нету, т.к. .Breaking_Bad это тот же .xtbl Filecoder.ED (по версии K - Ransom.Win32.Shade, по версии веба Encoder.858). Я думаю уже пора добавить это.

И странно что чистая, на этой машине уже открывался этот же файл и в прошлый раз он наследил. В uvs логах прописываются задачи планировщика?
Изменено: Ярослав Хохлов - 27.05.2016 14:01:34
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Вобщем, недоглядел. В оутлуке осталось письмо с .gz телом вируса. При лазании  по почте, умудрились опять его открыть.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Иногда меня удивляет идиотизм сотрудников...не прошло и недели как на этот же вирус попался уже ВТОРОЙ сотрудник. Помогите пожалуйста с очисткой.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
[QUOTE]santy написал:
Ярослав,
это что у вас за файл?
C:\USERS\SOLYANKINM\APPDATA\LOCAL\AZWORKS\22E66EEE.EXE
проверьте на вирустотал
[URL=http://virustotal.com]http://virustotal.com[/URL]
и добавьте в тему линк проверки[/QUOTE]
Оказалось нод его уже сожрал. Копипаста журнала нода:
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Здравствуйте!
Сотрудник не посмотрел расширение файла и подхватил шифратор .BREAKING_BAD. Заранее спасибо за любую помощь.
1