Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
судя по дате, логи FRST вы сделали ранее, 10.05.2020, там картина была немного другая чем в позднем образе автозапуска от 11.05.2020 (с активным процессом шифратора)
этот файлик C:\Users\test\Music\NetworkShare v.2.exe, если сохранился, вышлите в архиве с паролем infected в почту [email protected] скорее всего, была взломана учетная запись (или создана новая) test. все пароли по учетным записям необходимо сменить, и установить сложные пароли. возможна повторная атака. + обратите внимание, то ваш сервер не только подвергся шифрованию, но и с вашего сервера была выполнена атака на другие сетевые ресурсы, и скорее всего во внешней сети.
Примите все меры безопасности к системе, которые указаны в данной теме.
Восстановление документов возможно только из архивов, без расшифровки, выкупать ключ расшифровки у зоумышленников не рекомендуем. Только потеряете еще и деньги, кроме документов. так же обратите внимание, что у вас все учетные записи на сервере с правами администраторов и все активны.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
спасибо,всё сделал, файл вируса (тело) находится на карантине, но его невозможно скопировать, упаковать, что бы отправить в eset 32 .
вы можете восстановить его из карантина в другое место с изменением расширения файла, например vexe, v1e и т.д, заархивировать файл с паролем infected, и далее уже отправить в [email protected] вместе с архивом зашифрованных файлов
--------------------------------------------------------- 4.1.9 --------------------------------------------------------- o Исправлена ошибка в обработчике планировщика задач, ошибка могла приводить к зацикливанию.
o Исправлена функция обработки 38-го твика при работе с образами и удаленными системами. + --------------------------------------------------------- 4.1.11 --------------------------------------------------------- 4.11 o Исправлена ошибка из-за которой не обновлялся список сетевой активности.
Ильнур Билалов написал: Здравствуйте!а по моей проблеме что нибудь удалось выяснить?Спасибо!
ильнур, используем ломанный антивирус, C:\PROGRAM FILES\TNOD\TNODUP.EXE помощь в очистке системы на официальном форуме ESET не будет вам оказана. обращайтесь за помощью на другой форум.
Дмитрий Субботин написал: Здравствуйте, аналогичная ситуация, все файлы зашифрованы. Если есть возможность,помогите, пожалуйста,спасибо.
по компутеру ВАСИЛИЧ-ПК
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
без перезагрузки, пишем о старых и новых проблемах. ------------ по расшифровке файлов при наличие лицензии на продукты ESET напишите в [email protected]