Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Nod блокирует сайт одноклассники
@Александр Ивахин,
сделайте скриншоты блокировки.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Александр,
вы сделали образ для текущей системы X (это система на загрузочном диске)
Цитата
Полное имя                  X:\WINDOWS\EXPLORER.EXE
необходимо после того как стартовал uVS выбрать через диалог каталог системы на зашифрованном диске,
т.е. это или C (если система XP) или D - если Win7 и выше.

пробуйте переделать образ сейчас.
файлы зашифрованы с расширением .c400; *.roto; *.tar; *.c300, Rotocrypt
Цитата
Денис Шохин написал:
Такая же проблема, зашифровали файлы ! [email protected]____.c400  звонил во всевозможные организации, отправлял файлы для анализа, браться никто не хочет, а связался по этой почте, 2300 евро запросили(

значит скоро объявятся умельцы, которые смогут расшифровать файлы, но за плату в районе этой цены.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Цитата
Анатолий Тишков написал:
Прошу скрипт для очистки системы
http://rgho.st/6sh2qWCqX
судя по образу активности шифратора уже нет.

по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
Двойные стандарты в политике Eset
Ну, в практике и не такое бывало. :).
Блокировался целый ютубе (временно) в Ростехнадзор, или Самиздат(zhurnal.lib.ru навечно), только за то что там были по их мнению экстремистские материалы.
напишите еще раз адрес вашего сайта, передадим инфо в техподдержку для проверки вашего сайта.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Цитата
Михаил Кротов написал:
Помогите, пожалуйста! Такая же история с Да Винчи.
Михаил,
файлов шифратора уже нет в системе,

по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее

напишите в [email protected] при наличие лицензии на антивирус ESET

или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.
========
в качестве профилактики заражений от шифраторов оставил выше сообщение с рекомендациями:

Цитата
поможет только комплексная работа на предупреждение:
1. антвирусы + актуальное обновление,
2. регулярное информирование пользователей по актуальным угрозам из электронной почты и сети.
3. как минимум добавить на компы пользователей, а нарушителей в первую очередь локальные политики, которые запрещают запуск исполняемых файлов из архивов.
файлы зашифрованы с расширением .c400; *.roto; *.tar; *.c300, Rotocrypt
Цитата
Петр Иванович написал:
Цитата
 santy  написал:
видимо, расшифровки не будет по этому варианту Rotocrypt.
очень хитрый шифровщик?
надежный алгоритм шифрования и генерации ключей используется.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
используйте загрузочный winpe&uVS
https://forum.esetnod32.ru/forum27/topic2102/

создайте образ автозапуска из под winpe&uVS и добавьте его на форум. посмотрим что там есть.
файлы зашифрованы с расширением .c400; *.roto; *.tar; *.c300, Rotocrypt
видимо, расшифровки не будет по этому варианту Rotocrypt.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Цитата
Artem Serikov написал:
Спасибо большое.
Только наказывать боюсь надо не админа.А людей,которые этому админу позвонили только по факту зашифровки,когда было уже поздно...Уж сколько раз было сказано-не открывать подозрительные письма или хотя бы звонить сисадмину.Но нет,у одной не открылось вложение с подозрительным расширением,зачем останавливаться на достигнутом?Надо попросить открыть его ещё 3х человек...А потом звонить админу...Как то так :evil:
поможет только комплексная работа на предупреждение:
1. антвирусы + актуальное обновление,
2. регулярное информирование пользователей по актуальным угрозам из электронной почты и сети.
3. как минимум добавить на компы пользователей, а нарушителей в первую очередь локальные политики, которые запрещают запуск исполняемых файлов из архивов.