Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано в Spora

RSS
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx)
Может кто с ним сталкивался  - возможно ли расшифровать файлы без оплаты ?

расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.


--------
файл шифратора удален.
Изменено: Александр Балахнин - 01.04.2018 06:10:19 (Добавлены пошифрованные файлы)

Ответы

Пред. 1 ... 8 9 10 11 12 ... 21 След.
santy, да документы хорошие почти тоже самое что я говорю им, только читать никто не будет. Страниц то не одна! Скажут максимум "что там в доках"? ((( Но разошлю обязательно )) может у кого совесть проснется.
Спасибо еще раз. Буду думать тонкую, но действенную "месть" теперь в плане максимального недоступа ко всему, но завуалированно  - "винда такая" )))) Иначе начальство скажет, открывай и делай полный доступ, что чревато недавними событиями(((  все у нас "не через дверь" 8)
Цитата
Дмитрий Самойленко написал:
по почте пришло сообщение (вирус с расширением *.cmd). пользователь открыл и все файлы word  и exel выложенные в общий доступ оказались зараженными. не открывались. на компьютерах стоит антивирусник  Eset NOD 32 v4.. проверяли другими антивирусниками, ничего не показало. сохранили  сам файл почты. кто чем может помочь?
1. вложение из электронного сообщения добавьте в архив с паролем infected и вышлите в почту [email protected]
2. для проверки и очистки системы добавьте в следующее сообщение образ автозапуска из зашифрованной системы
http://forum.esetnod32.ru/forum9/topic2687/
сделал архив автозапуска
Цитата
Дмитрий Самойленко написал:
сделал архив автозапуска
судя по образу в системе нет следов Spora
(нет исполняемого файла, нет *.html-сообщения, нет файла ключей *.key)

поскольку у вас установлен другой антивирус: Symantec Endpoint сделайте проверку он-лайн сканером от ESET
http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe
скачайте по ссылке, установите, обновите базы, выполните полное сканирование системы.
в общей сети на всех компах стоит esetnod32, на моем компе на тот момент стоял Comodo internet security, а после заражения поставил Symantec Endpoint..ни один не видит тело вируса...
Цитата
Дмитрий Самойленко написал:
в общей сети на всех компах стоит esetnod32, на моем компе на тот момент стоял Comodo internet security, а после заражения поставил Symantec Endpoint..ни один не видит тело вируса...
ну, так трудно всегда найти черную кошку в черной комнате, особенно если ее нет там. :)
добавьте тело вируса (+ можно и вложение из почты или исполняемый файл из архивного вложения) в архив с паролем infected и вышлите в почту [email protected]
проверим. если нет детекта, добавим в базы.
Цитата
santy написал:
Цитата
 Дмитрий Самойленко  написал:
в общей сети на всех компах стоит esetnod32, на моем компе на тот момент стоял Comodo internet security, а после заражения поставил Symantec Endpoint..ни один не видит тело вируса...
ну, так трудно всегда найти черную кошку в черной комнате, особенно если ее нет там. :)
добавьте тело вируса (+ можно и вложение из почты или исполняемый файл из архивного вложения) в архив с паролем infected и вышлите в почту [email protected]
проверим. если нет детекта, добавим в базы.
да, первый анализ cmd от 31.01 на ВТ был по нулям.
новый детект по файлу cmd:
https://www.virustotal.com/ru/file/d5842a2548f5e493b78cd40a3c4898c1455c01e127b23fd3­76cbdd3605977b6a/analysis/1486026668/
исполняемый детектируется уже с 01.02
https://www.virustotal.com/ru/file/b080bfd81e2cdb7b9d7a7c980adc444eb29bac1100dea4d7­71f2aa44b41e8c1d/analysis/
так что вы можете обновить базы и проверить все системы сканированием.

там где не установлен ESET, можно использовать онлайн-сканер для проверки.
http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe
просканировал указанной программой ESETOnlineScanner_RUS.exe . она нашла, " JS/TrojanDownloader.Agent.POS троянская программа ". но почему тогда не нашла установленная на компьютере?? базы все обновленные. лицензия действительная.  
оба файла детектируются. база 14869 от 02.02.2017, проверьте
спасибо за помощь. может такое быть из-за того что программа старенькая? ESET NOD32 Antivirus 4 v4.271.3  
Пред. 1 ... 8 9 10 11 12 ... 21 След.
Читают тему