Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Olga Nazarova написал: Добрый вечер. Информация добавленная к названию файлов [CS 1.7.0.1][ ] все расширения состоят и случайного набора трех букв ОС linux, поэтому логи скорее всего не сможем предоставить. Просим помочь с расшифровкой, в том числе платно.
добавьте пару зашифрованный - оригинальный файл (можно поместить в архив) к вашему сообщению если сохранился файл шифратора, вышлите в почту [email protected] в архиве с паролем infected
[ Закрыто] Защита почтового клиента не позволяет thunderbird работать.
кукую версию ESET NOD32 используете? корпоративный продукт или домашняя версия? есть ли централизованное управление продуктами ESET? ERA или ESET Security Management Center? Какую версию thunderbird используете? IMAP/POP3?
[ Закрыто] Невозможно установить программу NOD, Не устанавливается нод - При попытке запуска любой программы, получаю сообщение не удалось запустить приложение поскольку его параллельная конфигурация неправильна.
пароль на учетную запись администратора, скорее всего взломан Admin (S-1-5-21-106301158-734874134-3783394130-1000 - Administrator - Enabled) => C:\Users\Admin необходимо сменить все пароли, установив сложные пароли из чисел, символов и букв.
по расшифровке, если есть лицензия на продукты ESET сделайте запрос на расшифровку в [email protected]
пока что восстановление возможно только из бэкапов.
судя по маркеру внутри зашифрованного файла Marvel и электронной почте [[email protected]] + расширению .rhino этот шифратор называется Rhino свежий, апрелевский
ждем записку о выкупе и логи FRST
файлы зашифрованы с расширением .rhino, Rhino; r/n: info.hta/ReadMe_Decryptor.txt
Петр Петрович написал: попался какой-то новый шифровальщик, зажал все документы. посмотрите, пожалуйста. приложил образ автозапуска и типовой заражённый файл.
это не Crysis, другой, неведомый(пока) шифратор. Если есть записка о выкупе (info.hta), добавьте записку, + сделайте логи FRST
как был получен доступ к вашему компьютеру? Kostya (S-1-5-21-634283673-3470961786-1386641149-1000 - Administrator - Enabled) => C:\Users\Kostya сменит пароль администратора, возможно был взломан пароль от данной учетной записи.
так же примите меры безопасности по защите вашего ПК
теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:
1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
---------------------- если сохранились файлы шифратора в карантине антивируса, добавьте файлы в архив с паролем infected и вышлите в почту [email protected] (или загрузите на этот сайт для анализа, разрешите доступ к файлу и дайте ссылку на результат анализа)
по расшифровке файлов к сожалению помочь не сможем. нет расшифровки для последних версий Crysis (уже в течение нескольких лет).
восстановить документы возможно только из чистых архивных копий.