Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[B]Руткит [SIZE=14pt]Scranos[/SIZE] вышел за пределы Китая и теперь распространяется по всему миру[/B]

В особой зоне риска находятся любители взломанного ПО.

Операторы многофункционального руткита Scranos расширили поле деятельности за границы Китая и теперь атакуют пользователей по всему миру. По данным специалистов компании Bitdefender, наибольшее число случаев инфицирования зафиксировано в Румынии, Франции, Италии, Индии, Бразилии и Индонезии.

Scranos сочетает в себе функции бэкдора, инфостилера и рекламного ПО и может работать на всех версиях Windows, включая «десятку». В основном вредонос распространяется через взломанное программное обеспечение, поэтому в особой зоне риска находятся пользователи, имеющие привычку загружать и устанавливать именно такое ПО. Заразив устройство, Scranos «укореняется» на системе и получает полный контроль над ней.


Подробнее: https://www.securitylab.ru/news/498814.php?R=1

[B]Scranos: обнаружена новая быстро развивающаяся шпионская программа с поддержкой руткитов[/B]

Была обнаружена новая мощная шпионская программа с поддержкой руткитов, в которой хакеры распространяют многофункциональные вредоносные программы, замаскированные под взломанное или троянское приложение, выдавая себя за законное программное обеспечение, такое как видеоплееры, драйверы и даже антивирусные продукты.

Несмотря на то, что вредоносное ПО для руткитов, получившее название Scranos, которое было впервые обнаружено в конце прошлого года, все еще находится в стадии разработки, оно постоянно развивается, тестирует новые компоненты и регулярно совершенствует старые компоненты, что делает его значительной угрозой.

Scranos обладает модульным дизайном, который уже получил возможность похищать учетные данные для входа и платежные учетные записи из различных популярных сервисов, извлекать историю посещений и файлы cookie, получать подписчиков YouTube, показывать рекламу, а также загружать и выполнять любую полезную нагрузку.


https://thehackernews.com/2019/04/scranos-rootkit-spyware.html
Низкая скорость доступа к сетевым папкам после установки NOD32
пробуйте отключить в настойках защиты файловой системы сканирование сетевых дисков.
Переименование сервера ESMC
[QUOTE]Newbie ESET написал:
Подскажите, пожалуйста, если переименовать сервер, на котором развёрнут ESMC, не приведет ли это к тому, что от него "отвалятся" рабочие станции, на которых установлен Агент ESET Management, и будет утеряна возможность централизованного мониторинга и управления ими?

Спавсибо.[/QUOTE]
если в настройках агентов прописан ip адрес сервера с ESMC, то не должны отвалиться агенты, при изменении имени сервера.
Тормозит сильно ПК, Установив ваш антивирус у меня пк сильно начал тормозить
AVG Secure Browser можно просто деинсталлировать в нормальном режиме.
но скрипт очистки все равно выполните, можно и в нормальном режиме, без safe mode.
Появление после удаления TrojanDownloader снова
добавьте новый лог из журнала угроз. Возможно антивирус что-то прибил после обновления своих баз.
+
ждем образ автозапуска системы из под winpe&uVS
(это не сложно сделать)
WannaCash
@Deonis Andersen,
если проблема с расшифровкой еще актуальна, обратитесь за помощью по расшифровке к[B] thyrex[/B]
https://twitter.com/thyrex2002/status/1023134444536913920
Тормозит сильно ПК, Установив ваш антивирус у меня пк сильно начал тормозить
Цитата
Danya Zozulya написал:
Если я не правильно и не полностью удалял антивирусы то, можно ссылку? Ещё раз попробую скачать eset
x64: https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt64.exe
x86: https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt32.exe

вы можете деинсталлировать установленные антивирусы,
и добавить после этого новый образ автозапуска для проверки, есть ли какие остатки антивирусов или чисто.
Тормозит сильно ПК, Установив ваш антивирус у меня пк сильно начал тормозить
с антивирусами у вас перебор. Если есть желание поработать с продуктом ESET, необходимо деинсталлировать AVG (AVG AntiVirus FREE, AVG Secure Browser) и удалить остатки Avast.
Тормозит сильно ПК, Установив ваш антивирус у меня пк сильно начал тормозить
добавьте образ автозапуска системы
Файлы зашифрованы с расширением .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; .qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; .beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0da, Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta
на текущий момент известные варианты CrySis/Dharma, которые не могут быть расшифрованы в  вирлабе:

[QUOTE].cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb/.combo; .brrr; .gamma; .monro; .bkp; .btc; .bgtx; .boost; .waifu; .FUNNY; .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx; .santa; .bizer; .gif; .auf; .USA; .xwx; .best; .heets; .qwex; .ETH; .air; .888; .amber; .frend; .KARLS; .aqva; .AYE; .korea; .plomb; .NWA; .com; .azero; .bk666; .stun; [B].ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; .qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; .beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; 0day[/B][/QUOTE]

[SIZE=14pt]теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:[/SIZE]

1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного  брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);