Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Полное имя C:\WINDOWS\SYSTEM32\MCICDA64.DLL Имя файла MCICDA64.DLL Тек. статус АКТИВНЫЙ ?ВИРУС? ВНЕДРЯЕМЫЙ DLL в автозапуске
www.virustotal.com 2018-06-15 Symantec SecurityRisk.gen1 Kaspersky not-a-virus:RiskTool.Win32.BitCoinMiner.jmse DrWeb Tool.BtcMine.1520 Microsoft Trojan:Win32/CoinMiner.CY ESET-NOD32 a variant of Win64/CoinMiner.IU potentially unwanted Avast MacOS:CpuMeaner-C [PUP]
Сохраненная информация на момент создания образа Статус АКТИВНЫЙ ВНЕДРЯЕМЫЙ DLL в автозапуске File_Id 5AB603652DE000 Linker 14.11 Размер 2990080 байт Создан 07.06.2018 в 08:14:53 Изменен 24.03.2018 в 14:51:00
TimeStamp 24.03.2018 в 07:51:01 EntryPoint + OS Version 0.0 Subsystem Windows graphical user interface (GUI) subsystem IMAGE_FILE_DLL + IMAGE_FILE_EXECUTABLE_IMAGE + Тип файла 64-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить
Доп. информация на момент обновления списка SHA1 75E432278FF28790661C3D68C67FF7CAB11D50CB MD5 C1C3D7DFF98D82F4418BDB8E5DE37CC8
Процессы на момент обновления списка Процесс C:\WINDOWS\EXPLORER.EXE
Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}
Эксперты компании ESET рассказали об обнаружении вредоносной кампании, в ходе которой был задействован первый известный руткит для Unified Extensible Firmware Interface (UEFI). Ранее подобное обсуждалось лишь с теоретической точки зрения на ИБ-конференциях.
Исследователи пишут, что руткит для UEFI использует группа ... хакеров, известная под названиями APT28, Sednit, Fancy Bear, Strontium, Sofacy и так далее. По данным компании, зафиксирован как минимум один случай успешного внедрения вредоносного модуля во флеш-память SPI, что гарантирует злоумышленникам не только возможность сохранить присутствие в системе после переустановки ОС, но и после замены жесткого диска.
Для внедрения руткита злоумышленники используют малварь LoJax — «близнеца» легитимного решения LoJack от компании Absolute Software, созданного для защиты устройств от утери и кражи. Этот инструмент встраивается в UEFI и позволяет, к примеру, отслеживать местонахождение устройства или удаленно стереть данные.
Появление вредоносных версий LoJack было замечено аналитиками Arbor Networks еще весной текущего года. Тогда специалисты писали, что преступники незначительно изменили инструмент таким образом, чтобы он связывался с их управляющими серверами, а не с инфраструктурой Absolute Software. Эксперты Arbor Networks называли LoJax «идеальным двойным агентом», так как он может удаленно выполнить произвольный код в системе и практически не отличается от легитимной версии инструмента.
Операционная система Windows 10 стала самопроизвольно удалять личные файлы пользователей. Ошибка появилась после масштабного обновления под названием October Update 2018.
Я так думаю дело не в ошибке, а в защите авторских прав. Только то, что раньше происходило на территории государства разработчика Windows сейчас может происходить и на территории других стан. Слава Демократии !
Reports are coming in that users are running into many issues after installing the Windows 10 October 2018 update. The biggest problem is that people have found that huge amounts of their documents and other files were deleted after the update was installed.
With the amount of issues that users are currently seeing, it may be wise to defer the installation of this update until Microsoft has had more time to resolve the bugs that users are seeing. Information on how to do this will be explained at the end of the article. ------------------- Появляются сообщения о том, что после установки обновления Windows 10 октября 2018 года пользователи сталкиваются со многими проблемами. Самая большая проблема заключается в том, что люди обнаружили, что огромное количество их документов и других файлов было удалено после установки обновления.
С учетом количества проблем, которые пользователи видят в настоящее время, может быть разумным отложить установку этого обновления до тех пор, пока у Microsoft не будет больше времени для устранения ошибок, которые видят пользователи. Информация о том, как это сделать, будет объяснена в конце статьи.
из отзывов пользователей (маты пропущены):
Цитата
Моя папка «Документы» была удалена так, что все мои личные документы (документы Word, электронные таблицы и т. Д.) Исчезли. Это на SSD NVMe с TRIM. Все ушли. Мои последние резервные копии являются древними.