Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx;.santa; .bizer, Filecoder.Crysis / Encoder.3953; r/n: info.hta
Цитата
Ариф Нафиев написал:
Вирус шифровальщик [ [email protected] ]. помогите расшифровать  
добавьте образ автозапуска системы где произошло шифрование,
ERA web console "Не удалось войти (подключение завершилось ошибкой с состоянием 'Не подключено')", Не подключается к Remote Administrator
Какая версия ERA у вас установлена?
файлы зашифрованы с расширением .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx;.santa; .bizer, Filecoder.Crysis / Encoder.3953; r/n: info.hta
на текущий момент известные варианты CrySis/Dharma, которые не могут быть расшифрованы в  вирлабе:

Цитата
   .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb/.combo; .brrr; .gamma; .monro; .bkp; .btc; .bgtx; .boost; .waifu; .FUNNY; .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx; .santa; .bizer

теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного  брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
Автозапуск главного окна Eset Nod32 Antivirus
@Александр Иванов,

образ автозапуска надо переделать. файл получился усеченный до 1К.
Настоящий размер без архивирования должен быть ~10Mb
в архиве, примерно 1Мб
----------------------
хотя образ уже не нужен.
поскольку вы используете взломанный продукт ESET,
Цитата

"TNOD UP" = ""C:\Program Files (x86)\TNod\TNODUP.exe" /i" ( 9: Высокий риск ) ; TNod User & Password Finder ; Tukero[X]Team ;
то помощь на оф. форуме ESET вам оказана не будет.
Автозапуск главного окна Eset Nod32 Antivirus
@Александр Иванов,

сделайте образ автозапуска системы
+
ESET sysinspector
http://forum.esetnod32.ru/forum9/topic10701/
[ Закрыто] вопрос по работе ESET ONLIYN SCANER
выполняем скрипт в uVS:
- скопировать содержимое окна "код" в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.1.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
sreg

;---------command-block---------
delref %SystemDrive%\PROGRAM FILES\DRWEB\CCSDK.DLL
delref %SystemDrive%\PROGRAM FILES\DRWEB\DRWUPSRV.EXE
delref %SystemDrive%\PROGRAM FILES\DRWEB\DWARKAPI.DLL
delref %Sys32%\DRIVERS\DWPROT.SYS
delref %SystemDrive%\PROGRAM FILES\DRWEB\DWQRLIB64.DLL
delref %SystemDrive%\PROGRAM FILES\DRWEB\DWSERVICE.EXE
apply

areg


перезагрузка, пишем о старых и новых проблемах.
добавьте новый образ автозапуска
[ Закрыто] вопрос по работе ESET ONLIYN SCANER
какой то из продуктов DrWeb у вас установлен?
Судя по образу несколько модулей от DrWeb в автозапуске.
[ Закрыто] вопрос по работе ESET ONLIYN SCANER
Татьяна,
добавьте образ автозапуска системы
Автоматическая установка клиентов в случае его удаления
Цитата
Марат Шайхутдинов написал:
Можно ли сделать так, чтобы если на компьютере допустим удаляют клиент антивируса, но сам агент остаётся, чтобы сервер вновь туда автоматически этот клиент установил?
да, можно.
можно создать динамическую группу компутеров, на которых установлен только агент, для этой группы прописать запуск задачи по установке клиента.
если вы удалили только клиента антивируса, но оставили агент, компьютер должен автоматически попасть в эту группу.
как только задача установки клиента запустится и клиент нормально установится, компутер выпадет из этой группы.

подробнее про динамические группы можно прочесть здесь
https://help.eset.com/era_admin/65/ru-RU/?admin_create_new_dynamic_subgroup.html

назначить группе задачу
https://help.eset.com/era_admin/65/ru-RU/?admin_grp_assign_task.html
Исключения для задачи сканирования
Цитата
А Е написал:
В EndPoint Antivirus есть режим Anti-Stealth ?
да, есть,
https://help.eset.com/ees/7/ru-RU/?idh_config_antivirus.html

Технология Anti-Stealth является сложной системой, обеспечивающей обнаружение опасных программ, таких как руткиты, которые могут скрываться от операционной системы. Это значит, что такие программы невозможно обнаружить с помощью обычных методов проверки.