Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

WannaCash
[QUOTE]Аскар Макашев написал:
Здравствуйте!Помогите пожалуйста расшифровать зашифрованные файлы.Пиши. [ Почта [email protected] ] .WANNACASH NCOV v170720[/QUOTE]

по расшифровке файлов, при наличие лицензии на продукт ESET напишите  в [email protected]
WannaCash
[QUOTE]RP55 RP55 написал:
[QUOTE] Даниель Толочко написал:
есть лицензия ESET NOD32 13 версия[/QUOTE]Лицензия это лицензия.
И версия антивируса может быть любая хоть 4 хоть 13
пишите.
---------------------------
[/QUOTE][/QUOTE]
надо будет сделать логи в программах:
esetlogcollector:
https://www.eset.com/int/support/log-collector/
и
ESETSysVulnCheck.exe
ftp://ftp.nod.sk/samples/svchecker/ESETSysVulnCheck.exe
+
добавить в архив несколько зашифрованных файлов,
+
если есть возможность добавить пары чистые файлы-зашифрованные файлы,
желательно чтобы это были офисные документы: docx, xlsx
+
записку о выкупе,
+
если сохранилось - тело шифратора в архиве с паролем infected
WannaCash
при наличие лицензии на продукты ESET напишите в техподдержку на адрес [email protected]
WannaCash
[QUOTE]Даниель Толочко написал:
[URL=https://dropmefiles.com/C5E9X]https://dropmefiles.com/C5E9X[/URL] вот зашифрованные файлы, насчёт образа автозапуска я не знаю[/QUOTE]

http://forum.esetnod32.ru/forum9/topic2687/
WannaCash
дбавьте образ автозапуска системы и несколько зашифрованных файлов в архиве
поговорить о uVS, Carberp, планете Земля
Разработчики вредоносного ПО теперь проверяют, работает ли их вредоносное ПО в службе анализа вредоносного ПО Any.Run, чтобы исследователи не могли легко проанализировать их.

Any.Run - это песочница для анализа вредоносных программ, которая позволяет исследователям и пользователям безопасно анализировать вредоносные программы без риска для их компьютеров.

Когда исполняемый файл передается в Any.Run, служба песочницы создаст виртуальную машину Windows с интерактивным удаленным рабочим столом и выполнит представленный в ней файл.

Исследователи могут использовать интерактивный рабочий стол Windows, чтобы увидеть, какое поведение проявляет вредоносная программа, а Any.Run регистрирует свою сетевую активность, активность файлов и изменения реестра.

https://www.bleepingcomputer.com/news/security/malware-adds-online-sandbox-detection-to-evade-analysis/
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Александр Нахалов написал:
Добрый день! У меня на флешке все файлы зашифрованы форматом crypted000007, в текстовых файлах указана почта  [URL=mailto:[email protected]][email protected][/URL] .
Скажите пожалуйста, появилась ли возможность расшифровать эти файлы?[/QUOTE]
да, расшифровка возможна. напишите в почту [email protected]
поговорить о uVS, Carberp, планете Земля
похоже,
будет образ, посмотрим что там есть.
интересно, что что пока все попытки пролечить систему (судя по теме) не удались. по какой-то причине происходит восстановление зловредов
поговорить о uVS, Carberp, планете Земля
да, что-то похожее, по каталогу и файлу из стартапа, но интереснее будет посмотреть что в образ попало. (и как там это представлено) возможно будут потоки, а может быть через powershell можно что-то увидеть
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 написал:
Похоже интересная тема:  [URL=https://safezone.cc/threads/pojavljaetsja-majner-nagruzhajuschij-cpu.35522/]https://safezone.cc/threads/pojavljaetsja-majner-nagruzhajuschij-cpu.35522/[/URL] [/QUOTE]
да, тема интересная, но без логов неинтересная, к тому же судя по развитию, анализа не будет, просто зачистят с помощью KVRT