Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Здравствуйте.Santy

На работе Поймал вирус enchiphered.

С просьбой написать на [URL=mailto:[email protected]][email protected][/URL] №203.

При этом на сервер winsrv 2003 войти не удается. Доходит до авторизации и начинает/завершает сессию и опять на авторизацию.
Подключился через IPS по сети.
1.Вижу что часть информации БД 1С и т.д. перемещены  в папку FILES и там заархивированы - при просмотре архиватором - данные корректны.
при попытке извлечь - запрашивает пароль.
2. Оставшиеся файлы - не все, закодированы с расширением .ENCHIPERED.

подскажите пожалуйста как:
1. Восстановить вход в систему
2. Дешифровать данные на сервере

При этом НОД - при копировании по сети ругнулся на файл 31.exe как на win32/filecoder.Q (возможно это он, хотя я могу и ошибаться)

Зашифровано с расширением BLOCK; idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Santy, здравствуйте. зашифрован весь сервер с базами 1С. Есть только возможность подключиться по IPS. Помогите пожалуйста. Что от меня необходимо?
Файлы во вложении.
Подскажите как быть
[ Закрыто] Вирус Win32/Qhost
Добрый день! Помогите, пожалуйста, избавиться от вируса. У меня беспрерывно в правом нижнем углу экрана высвечивается сообщение:

объект: C\WINDOWS\system32\drivers\etc\hosts
угроза: Win32/Qhost троянская программа
Информация: очищен удалением - изолирован

На другой странице этого форума я нашёл предписание сделать с помощью UVS образ автозапуска. Вот архив:
http://narod.ru/disk/63606295001.bfa64a775f76a5c7a95e5060bd77b7f8/HOME_2012-11-12_11-10-03.7z.html.
На всякий случай дублирую и прикрепляю его к сообщению.
Какие от меня требуются дальнейшие действия?
1