Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
перезагрузка, пишем о старых и новых проблемах. ------------ Если проблема с ярлыками не решится, сделайте, пожалуйста фото экрана с ярлыками, а так же свойства ярлыка чтобы было видно, что прописано в строке объекта
Андрей Волынский написал: Файлы ключ который прислали во вложении, единственное записку куда-то дел, но Камил и ключ тот же что и в имени файла
Записку конечно, желательно проверить: соответствует в ней ID тому, что есть на зашифрованных файлах или нет. Release Notes.txt.[MJ-VJ0189672354]([email protected]).MrWhite Так же ID можно проверить в этом файле: IDk.txt Если исходить, что соответствует - дешифровка файлов не выполняется при вводе ключа и других параметров. Прежний кейс по шифрованию mifr расшифровывается, так что вам надо проверить ключ, достоверный или нет.
Судя по маркерам в зашифрованных файлах 0000000000000000000000000000000000000000 а так же по шаблону наименования зашифрованного файла: FileName.id[5A0414FE-2899].[e-mail].eking: это Filecoder.Phobos Сделайте, пожалуйста, следующие логи для поиска файлов шифровальщика и анализа проникновения: образ автозапуска в uVS. Как собрать, подробнее на нашем техническом форуме: https://forum.esetnod32.ru/forum9/topic2687/ и "SysVulnCheck_out.zip" (лог, созданный в программе ESETSysVulbCheck)
Скачайте специальную утилиту ESETSysVulnCheck[/B] по ссылке (скачивать необходимо в IE) https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ.
- Не могу понять где запретить доступ к интернету, оставить доступ только к определенным сайтам.
Дополнительные настройки - Интернет и электронная почта - защита доступа в Интернет - Управление URL-адресами - список адресов Нажимаем "Изменить" Здесь вам нужны будут списки: список заблокированных адресов, список разрешенных адресов. В списке заблокированных адресов добавьте запись, блокирующие все адреса в списке разрешенных адресов добавьте записи, разрешающие небходимые вам сайты.
Цитата
И приложения по такому же принципу, т.е. разрешить только определенные приложения.
Дополнительные настройки - Модуль обнаружения - Система HIPS-Настройка системы HIPS-правила. Здесь нажимаем изменить, создаем разрешающие правила для необходимых приложений.
update: прописывается в автозапуск: C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RYUK.EXE
C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RYUK.EXE "Скрытый" или "Системный" [типично для вирусов] в задачи: C:\WINDOWS\SYSTEM32\TASKS\RYK C:\WINDOWS\SYSTEM32\TASKS\RYUK
известные недостатки: ошибки при расшифровке zip файлов, возможно повреждены при шифровании проблема с расшифровкой больших vhd - ошибка при шифровании не смогли расшифровать зашифрованный архив *.tib размером 70Гб пропуск зашифрованных файлов, если после шифрования файлы переименованы прописными буквами ryk - исправлено! Пример: Folder.jpg.[[email protected]].ryk --- здесь будет достаточно вручную исправить расширение на RYK