Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
@John Berkut, расшифровки по Crysis.arrow нет. Остальное уже написано в первом сообщении. если необходима помощь в очистке системы, добавьте образ автозапуска.
[ Закрыто] ESET Antivirus/Security сообщает о проблеме с LiveGrid
поясните, как вы создали образ автозапуска: с winpe или подключали зараженный диск к чистому компу и запускали uVS соответственно в чистой системе? + следует добавить, что систему скорее всего взломали удаленно по RDP. необходимо исключить возможность подключения из внешней сети к рабочим столам ваших компьютеров кроме доверенных адресов. остальные подключения заблокировать через фаерволл. + обратите внимание, чтобы пароли к учетным записям были сложные, + настройте политики безопасности, которые ограничивают возможность перебора паролей.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
без перезагрузки, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) отправить в почту [email protected], [email protected] ------------ расшифровать .BIP в настоящее время не получится.
если нет архивных копий, сохраните зашифрованные важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
источник - это внешняя сеть, из которой атакуется ваша система с использованием уязвимости системных служб. этот файл и есть полезная нагрузка для эксплойта C:\WINDOWS\mssecsvc.exe в случае его запуска через этот файлик начнется подгружаться "спецназ" в виде шифратора WNCRY или червя с функцией майнера или т.п.
java лучше деинсталлировать, если не используется (оч. устаревшая версия), или обновить до актуальной версии.
судя по образу ничего серьезного не попало вместе с эксплойтом, т.е. он был прибит до выполнения полезной нагрузки.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"