Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Здравствуйте.Santy

На работе Поймал вирус enchiphered.

С просьбой написать на [email protected] №203.

При этом на сервер winsrv 2003 войти не удается. Доходит до авторизации и начинает/завершает сессию и опять на авторизацию.
Подключился через IPS по сети.
1.Вижу что часть информации БД 1С и т.д. перемещены  в папку FILES и там заархивированы - при просмотре архиватором - данные корректны.
при попытке извлечь - запрашивает пароль.
2. Оставшиеся файлы - не все, закодированы с расширением .ENCHIPERED.

подскажите пожалуйста как:
1. Восстановить вход в систему
2. Дешифровать данные на сервере

При этом НОД - при копировании по сети ругнулся на файл 31.exe как на win32/filecoder.Q (возможно это он, хотя я могу и ошибаться)

 
Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Santy, здравствуйте. зашифрован весь сервер с базами 1С. Есть только возможность подключиться по IPS. Помогите пожалуйста. Что от меня необходимо?
Файлы во вложении.
Подскажите как быть
[ Закрыто] Вирус Win32/Qhost
Добрый день! Помогите, пожалуйста, избавиться от вируса. У меня беспрерывно в правом нижнем углу экрана высвечивается сообщение:

объект: C\WINDOWS\system32\drivers\etc\hosts
угроза: Win32/Qhost троянская программа
Информация: очищен удалением - изолирован

На другой странице этого форума я нашёл предписание сделать с помощью UVS образ автозапуска. Вот архив:
http://narod.ru/disk/63606295001.bfa64a775f76a5c7a95e5060bd77b7f8/HOME_2012-11-12_11-10-03.7z.html.
На всякий случай дублирую и прикрепляю его к сообщению.
Какие от меня требуются дальнейшие действия?
1