Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Olga Nazarova написал: Добрый вечер. Информация добавленная к названию файлов [CS 1.7.0.1][ [email protected]_sel1 ] все расширения состоят и случайного набора трех букв ОС linux, поэтому логи скорее всего не сможем предоставить. Просим помочь с расшифровкой, в том числе платно.
добавьте пару зашифрованный - оригинальный файл (можно поместить в архив) к вашему сообщению если сохранился файл шифратора, вышлите в почту [email protected] в архиве с паролем infected
кукую версию ESET NOD32 используете? корпоративный продукт или домашняя версия? есть ли централизованное управление продуктами ESET? ERA или ESET Security Management Center? Какую версию thunderbird используете? IMAP/POP3?
[ Закрыто] Невозможно установить программу NOD, Не устанавливается нод - При попытке запуска любой программы, получаю сообщение не удалось запустить приложение поскольку его параллельная конфигурация неправильна.
пароль на учетную запись администратора, скорее всего взломан Admin (S-1-5-21-106301158-734874134-3783394130-1000 - Administrator - Enabled) => C:\Users\Admin необходимо сменить все пароли, установив сложные пароли из чисел, символов и букв.
по расшифровке, если есть лицензия на продукты ESET сделайте запрос на расшифровку в [email protected]
пока что восстановление возможно только из бэкапов.
Петр Петрович написал: попался какой-то новый шифровальщик, зажал все документы. посмотрите, пожалуйста. приложил образ автозапуска и типовой заражённый файл.
как был получен доступ к вашему компьютеру? Kostya (S-1-5-21-634283673-3470961786-1386641149-1000 - Administrator - Enabled) => C:\Users\Kostya сменит пароль администратора, возможно был взломан пароль от данной учетной записи.
так же примите меры безопасности по защите вашего ПК
теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:
1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
---------------------- если сохранились файлы шифратора в карантине антивируса, добавьте файлы в архив с паролем infected и вышлите в почту [email protected] (или загрузите на этот сайт для анализа, разрешите доступ к файлу и дайте ссылку на результат анализа) https://www.hybrid-analysis.com/
по расшифровке файлов к сожалению помочь не сможем. нет расшифровки для последних версий Crysis (уже в течение нескольких лет).
восстановить документы возможно только из чистых архивных копий.