Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Несовместимая операционная система
отсюда можно скачать старые версии продукта ESET
10.1
и 9.0
https://support.eset.com/kb2885/
файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo, Filecoder.Crysis; r/n: info.hta
Цитата
Армен Кунтов написал:
Доброе время суток!

Можете еще посмотреть один образ автозапуска?


выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%\USERS\IPMI\APPDATA\ROAMING\INFO.HTA
delall %Sys32%\INFO.HTA
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\INFO.HTA
delall %SystemDrive%\USERS\IPMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\INFO.HTA
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-6E46E2AC.[[email protected]].ARROW
delall %SystemDrive%\USERS\IPMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-6E46E2AC.[[email protected]].ARROW
delall %Sys32%\1TASK.EXE
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\1TASK.EXE
delall %SystemDrive%\USERS\IPMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\1TASK.EXE
apply

QUIT

без перезагрузки, пишем о старых и новых проблемах.
------------
файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro, Scarab/Filecoder.FS
RP55, согласен.
файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro, Scarab/Filecoder.FS
Цитата
RP55 RP55 написал:
Vasiliy Chumakov

У вас в системе хвост от Касперского.
Примените для удаления:  http://www.comss.ru/download/kav+removal+tool.html
да, это не хвост наверное, а установленный продукт
Kaspersky Endpoint Security 10 для Windows
файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo, Filecoder.Crysis; r/n: info.hta
Цитата
Армен Кунтов написал:
образ автозапуска
судя по образу, активных файлов шифратора нет в системе.
по расшифровке не поможем.

Цитата
расшифровки файлов, зашифрованных данным вариантом шифратора Crysis: Crysis.L/.cesar; .arena; .cobra; .java; .write; .arrow; .bip на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.
файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro, Scarab/Filecoder.FS
Цитата
Vasiliy Chumakov написал:
если у вас есть лицензия на продукты ESET, напишите в [email protected], возможно вирлаб найдет решение про расшифровкев сообщение вы можете добавить зашифрованные, оригинальные файлы, записку о выкупе, + если сохранился источник заражения.

если у вас есть лицензия на продукты ESET, напишите в [email protected],
возможно вирлаб найдет решение про расшифровке
в сообщение вы можете добавить зашифрованные, оригинальные файлы, записку о выкупе, + если сохранился источник заражения.
Установка и настройка Централизованного Управления, Установка Server и Console на разные компьютеры.
В зависимости от версии ERA, которую вы планируете использовать.

для ERA 6 server и web-console ставятся на одной машине, доступ к веб-консоли возможен с любой машины из данной сети через браузер.

для ERA 5 можно ставить серверную часть (ERAS) на одном компьютере, а консоль(ERAC) ставить здесь же, или на на другом, в том числе можно ставить на несколько компьютеров для подключения к ERAS разных пользователей с разными правами.
Обновление EES 5.0 при помощи ERAS 5.0 в сети без Интернета, Как настроить обновление клиентских ESS 5.0 при помощи ERAS в сети без Интернета
@Admin Site,
уточните, какой результат вы ходите получить с помощью ERA5 в сети без доступа инет:
чтобы антивирусные базы обновлялись на клиентах из локального зеркала
или вы хотите обновить версии установленных клиентов?
или обновить и то и другое: антивирусные базы и версии клиентов?
Не обновляются базы на клиентских компьютерах
Ну, вы сами ввели себя и нас в заблуждение этим сообщением.
Цитата
Проконсультируйте, пожалуйста, по след. проблеме. На сервере ERA (версия сервера 5.3.39.0) обновление баз данных сигнатур происходит нормально (текущая версия баз 17593 от 22.08.2018)

перепроверить параметры обновления, пожалуй, первое что необходимо было сделать в вашем случае.
Не обновляются базы на клиентских компьютерах
@Newbie ESET,
как у вас настроено обновление для клиентов? с использованием зеркала?
попробуйте очистить кэш обновлений на сервере.

так же проверьте будут ли обновляться клиенты (при примере одного из них, с доступом в инет) напрямую.
при этом необходимо добавить в настройки логин и пароль + указать сервера eset для обновления (автоматически)
так же пробуйте очистить кэш обновления на клиенте.