Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Здравствуйте.Santy

На работе Поймал вирус enchiphered.

С просьбой написать на [URL=mailto:[email protected]][email protected][/URL] №203.

При этом на сервер winsrv 2003 войти не удается. Доходит до авторизации и начинает/завершает сессию и опять на авторизацию.
Подключился через IPS по сети.
1.Вижу что часть информации БД 1С и т.д. перемещены  в папку FILES и там заархивированы - при просмотре архиватором - данные корректны.
при попытке извлечь - запрашивает пароль.
2. Оставшиеся файлы - не все, закодированы с расширением .ENCHIPERED.

подскажите пожалуйста как:
1. Восстановить вход в систему
2. Дешифровать данные на сервере

При этом НОД - при копировании по сети ругнулся на файл 31.exe как на win32/filecoder.Q (возможно это он, хотя я могу и ошибаться)

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Santy, здравствуйте. зашифрован весь сервер с базами 1С. Есть только возможность подключиться по IPS. Помогите пожалуйста. Что от меня необходимо?
Файлы во вложении.
Подскажите как быть
[ Закрыто] Вирус Win32/Qhost
Добрый день! Помогите, пожалуйста, избавиться от вируса. У меня беспрерывно в правом нижнем углу экрана высвечивается сообщение:

объект: C\WINDOWS\system32\drivers\etc\hosts
угроза: Win32/Qhost троянская программа
Информация: очищен удалением - изолирован

На другой странице этого форума я нашёл предписание сделать с помощью UVS образ автозапуска. Вот архив:
http://narod.ru/disk/63606295001.bfa64a775f76a5c7a95e5060bd77b7f8/HOME_2012-11-12_11-10-03.7z.html.
На всякий случай дублирую и прикрепляю его к сообщению.
Какие от меня требуются дальнейшие действия?
1