Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro, Scarab/Filecoder.FS
Цитата
Дмитрий Корзун написал:
Пока слегло 2 ПК, люди добрые, хелп! Файлы зашифрованы, антивирус удален. Сетку отключил от этих ПК. Если ляжет еще один, буду рубить сервак. Есть дешефратор?
Дмитрий,
добавьте по каждому  ПК где произошло шифрование, образ автозапуска системы, записку о выкупе + несколько зашифрованных файлов. (желательно с оригинальными_чистыми версиями этих файлов.)
файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo, Filecoder.Crysis; r/n: info.hta
Цитата
Kareec Kar написал:
 santy ,

оригиналы файлов пока что найти не удается, получится ли расшифровать?

по очистке системы выполните скрипт в uVS

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;---------command-block---------
delref HTTP://OVGORSKIY.RU
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-4E78629C.[[email protected]].JAVA
del %SystemDrive%\USERS\ПРОГРАММИСТ 1С\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-4E78629C.[[email protected]].JAVA
apply
QUIT

без перезагрузки, пишем о старых и новых проблемах.
------------
по расшифровке, к сожалению, пока ничем помочь не сможем.
смотрите пояснение в первом сообщении.

если по  данному компьютеру есть возможность подключиться к рабочему столу из внешней сети,
необходимо:
установить сложные пароли доступа,
разрешить подключение только с определеннных IP адресов,
установить в политиках безопасности блокировку доступа после нескольких неправильно введенных паролей.
файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo, Filecoder.Crysis; r/n: info.hta
@Kareec Kar,
образ автозапуска системы нужен в любом случае.
возможно в системе остался активный шифратор,
+
желательно добавить на форум файлы, которые перечислил RP55,
скорее всего файлы были зашифрованы вариантом Crysis.java
Ошибка MSI.1406
да, проверка диска с исправлением найденных ошибок начнется после перезагрузки системы
Ошибка MSI.1406
Цитата
дамир Дамир написал:
это как? все остальное сделал

по правой кнопке мыши зайти в свойства диска, вкладка сервис
проверка диска будет запланирована на событие при перезагрузки системы,
т.ч. дождитесь когда она завершится.
Ошибка MSI.1406
это пробуйте деинсталлировать
"" = "Kaspersky Secure Connection" 2017/01/09 ; Kaspersky Lab ;

+
проверьте в настройках путь к папке временного хранения.
"Путь к папке временного хранения" = "C:\Users\0D04~1\AppData\Local\Temp\"

должен быть "C:\Windows\Temp\
("Путь к папке временного хранения" = "C:\Windows\TEMP\" )


+
имеет смысл выполнить проверку диска:
chkdsk C: /f
Ошибка MSI.1406
Цитата
дамир Дамир написал:
програмку тоже вроде удалил, нод всеравно не ставится
это сделали?
пробуйте зайти на рабочий стол под другой учетной записью с правами Администратора, и установить антивирусный продукт.

возможно есть какие то ошибки в работе (и соответственно проблемы) текущего профиля

"Entry" = "Windows не удается загрузить файл классов реестра.
СВЕДЕНИЯ - Неопознанная ошибка
" 29/03/2018 05:45:13 ;
уведомление об угрозе и предложение о покупке лицензии, на компе активирован антивирус до февраля 2019 года, но постоянно выскакивает табличка
@Olesya Nikitina,
1.сделайте образ автозапуска системы
2. по возможности, сделайте и добавьте к вашему сообщению скриншот уведомления
Как увеличить время для автозапуска после загрузки Windows 7, Как увеличить время для автозапуска после загрузки Windows 7
@moi treker,
вряд ли в рознице продают ноуты с установленным корпоративным продуктом.
для ESET Endpoint продается корпоративная лицензия как минимум на 5, а то и более компутеров.
предполагаю, что у вас пропатченная версия корпоративного продукта.

Если вы домашний пользователь - рекомендую деинсталлировать корпоративный ESET и установить актуальную версию для домашних пользователей.
https://www.eset.com/int/home/internet-security/
Как увеличить время для автозапуска после загрузки Windows 7, Как увеличить время для автозапуска после загрузки Windows 7
Корпоративную версию Endpoint Antivirus 6 сами ставили, или кто-то вам ее установил?