Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

Пред. 1 ... 8 9 10 11 12 13 14 15 16 17 18 ... 26 След.
о ключах, алгоритмах, шифраторах
santy, вопрос может оказаться оффтоп или могу повториться, но...
подскажите по EES/EEA - которая из версий v5/v6, действительно может противостоять шифрованию?
Не обновляется файл update.ver и антивирус соответсвенно тоже.
Цитата
Мартынов Николай написал:
Я ж выше написал папка доступна ВСЕМ.
Нет, Я этого не вижу.

Цитата
Мартынов Николай написал:
Могу удалять, переименовывать и т.д.
Да, но для критических сетевых ресурсов не следует раздавать, налево/направо, права на запись и изменение/удаление.

Не исключено, что при в процессе обновления требуемый файл занят.
Не обновляется файл update.ver и антивирус соответсвенно тоже.
Проверяйте настройки безопасности расшаренной директории (права на папку) в части удаления/переименование уже имеющихся файлов.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Ссылка на образ изначально была правильная и не менялась.

Скрипт выполнен, от старых проблем не осталось и следа, а новые еще не беспокоят, ну окромя зашифрованных файлов.
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Цитата
santy написал:
Николай,
этот образ уже смотрели здесь
https://forum.esetnod32.ru/messages/forum35/topic13688/message96332/#message96332
Не понял, что значит уже смотрели?
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
Обратился пользователь EAV-0141483979

Имеем зашифрованные файлы в системе, анализ показал:
- вектор проникновения Мне не известен;
- пользователь работал под учетной записью типа "Администратор", с включенным по умолчанию UAC;
- версия защитного ПО - NOD32 Antivirus 8.0.319.1 при этом отключенный LiveGrid и отключенное обнаружение потенциально опасных приложений;
- шифрование началось 09.12.2016 в 17:21. Итого, за минусом откровенного хлама 165768 шифрованных файлов;
- в 20:52 обновилась антивирусная база до версии 14579 и в течении пары минут в карантин попали, в том числе из оперативной памяти: два разных по размеру "модифицированный Win32/Filecoder.ED", "NSIS/Injector.KN" и "NSIS/Injector.MQ".

Образ автозапуска прилагаю.
Eset Remote Administrator, Изменения одного параметра внутри политики
Дмитрий, видите корзину по левому краю напротив каждого пункта?
Жмите ее.
По умолчанию при первом изменении на всех строках выставляется "Применить"

Upd: Добавил гифку.



Изменено: Мартынов Николай - 16.11.2016 15:22:56
Обновления windows 10
А также попробовать "поиграться " значением ключа реестра DriverSearching, как описано здесь.
Обновления windows 10
Можно обновить драйвер каждого устройства через диспетчер устройств.

Шифровирусы шумной толпою
В ночь, рассылка с разных адресов...
Код
НАЛОГОВАЯ ИНСПЕКЦИЯ
УВЕДОМЛЯЕТ:

В связи с п 1 ст. 80 НК РФ
Налоговая декларация содержит заявление об объектах налогообложения, о
полученных доходах и произведенных расходах, налоговых льготах и (или) о других
данных, которые являются основанием для уплаты налогов. В распоряжении
Инспекции имеется информация, свидетельствующая о наличии у Вашей организации
не заявленных в утвержденном порядке.

НА ЗАМЕТКУ


"ФНС <[email protected]>",
"Налоговая Инспекция <[email protected]>",
"Налоговая Инспекция <[email protected]>"

Детект  
Пред. 1 ... 8 9 10 11 12 13 14 15 16 17 18 ... 26 След.