Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Нет ли угрозы?
удалите все найденное в мбам,
перегрузите систему,
далее,

3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
[ Закрыто] Не запускается антивирус, главная
деинсталлируйте антивирусную программу, перегрузите систему, и пробуйте еще раз установить актуальную версию.
файлы зашифрованы с расширением .stn, Вирус: SATANA
https://www.bleepingcomputer.com/forums/t/637811/satan-ransomware-help-support-topic-stn-extension-help-decrypt-fileshtml/

https://www.bleepingcomputer.com/news/security/new-satan-ransomware-available-through-a-ransomware-as-a-service-/

если сохранилась записка о выкупе HELP_DECRYPT_FILES.html
добавьте ее так же на форум в архиве
[ Закрыто] Win32/Kryptik.FOIB
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[CODE]CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
EmptyTemp:
Reboot:[/CODE]
[ Закрыто] Win32/Kryptik.FOIB
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\{2387E42D-9AD9-E61B-06F2-B9FB53722C15}\8E3834B2.EXE

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3D­ONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] Win32/Kryptik.FOIB
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Alexandr Podshivalov написал:
Доброго времени суток, посмотрите пожалуйста, остались ли следы вируса шифровальщика в автозагрузке?[/QUOTE]
судя по образу файлов шифратора уже нет в автозапуске.
зашифровано в Spora
выполните на ПК сканирование с максимальными настройками. Работу на сервере можно временно прекратить. Не каждый день к вам заходит spora. Иначе будете неделю наблюдать папки с lnk-файлами.
Что делать с зараженным attachmail, помещенным в карантин?, Eset перехватил почтовое вложение, зараженное вирусом и сразу убрал в карантин. Можно оставить все как есть?
Знакомый ошибается.

вернуть файл вирус в систему выполняется функциями "восстановить", или "восстановить в" с указанием каталога для восстановления.
функция "удалить из карантина" удаляет файл из каталога карантина, без возможности восстановить его в систему в дальнейшем.
зашифровано в Spora
[QUOTE]mahtbl написал:
ЧТО МНЕ ДЕЛАТЬ?
[/QUOTE]
обновите антивирусные базы на всех клиентах и выполните полное сканирование системы.
там где не установлен ESET, выполните проверку системы с помощью он_лайн сканера.
http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe