Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Boris Popov, по Filecoder.FH/VAULT расшифровка возможна в том случае, если шифрование было со 2 до 10ноября (2015г). для более поздних версий данного шифратора расшифровки нет.
Максим, а в новых логах есь угрозы? судя по этому последняя обнаруженная угроза была в прошлом году.
Цитата
26.12.2015 16:00:02 Защита в режиме реального времени файл C:\Users\СUSTOMER-2\Desktop\Не подтвержден 777158.crdownload модифицированный Win32/Magicbit.C потенциально нежелательная программа очищен удалением - изолирован СUSTOMER-2-ПК\СUSTOMER-2 Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
Виктор, tnod используем, поэтому (по правилам нашего форума) помощь в очистке системы не будет оказана. обратитесь за помощью на другой форум. C:\USERS\ARTIST\DESKTOP\TNOD-1.4.2.3-FINAL-SETUP.EXE
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
хотя не факт, что этот файл имеет прямое отношение к шифратору
если погуглить по [email protected], то можно найти подобные темы на других форумам: на ЛК например, и там тоже шифрование было выполнено после взлома доступа по RDP