Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Как собрать файлы и логи после атаки шифрования для отправки в антивирусную лабораторию
1. Добавьте,  пожалуйста, в Ваше сообщение лицензионные данные на продукт ESET.

2. Для дополнительного анализа и подбора дешифратора в антивирусной лаборатории нам необходимы следующие файлы и журналы

[B]«Crypted»[/B] (добавить несколько зашифрованных и оригинальных файлов в архив, без пароля)

[SIZE=9pt]В идеале - 10 документов MS Office (.doc, .xls, .ppt формат) вместе с оригинальными версиями этих же файлов, или зашифрованные стандартные файлы Windows (например, C:\Пользователи\Общие\Изображения\Образцы изображений\пустыня.jpg), Предельный размер вложения - 5 Мб. [/SIZE]

[B]«Filecoder»[/B] (добавить тело вируса-шифратора и записку/инструкцию о выкупе в архив (*.html, *.hta, *.txt или рисунок), с паролем infected )

[SIZE=9pt]Тело шифратора может находиться во архивном вложении (или по ссылке) электронного сообщения, или в карантине антивируса. В этом случае, необходимо временно отключить защиту, найденный файл восстановить из карантина ("восстановить в") в отдельный каталог с изменением расширения: *.exe >> *.vexe; *.hta>> *.vhta; *.txt >>.vtxt.
Архивируем с помощью, например, 7-zip с шифрованием имен файлов.
http://www.7-zip.org/a/7z1510.exe - для 32 - х битных систем.  
http://www.7-zip.org/a/7z1510-x64.exe - для 64 - х битных систем.  [/SIZE]

[B]"ess_logs.zip"[/B] (логи из программы ESETLogCollector)

[SIZE=9pt]Скачайте утилиту ESET Log Collector по ссылке:
https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol­lector.exe

Перед сбором лога ELC желательно, чтобы на компьютере была установлена последняя версия антивируса с действующей лицензией:
Сохраните программу на компьютер. Запустите ESET Log Collector от имени администратора (щелкните по программе правой клавишей мышки и в контекстном меню выберите "Запуск от имени администратора").  

В выпадающем меню "Режим сбора журналов ESET" выберите пункт "Фильтрованный двоичный код" и нажмите кнопку Собрать. Дождитесь окончания сбора необходимых сведений, по окончанию работы программы Вы увидите сообщение «Все файлы собраны и заархивированы» По умолчанию, архив с данными сохранится в папку, откуда Вы запускали утилиту и будет иметь название "ess_logs.zip". Путь сохранения архива можно изменить, нажав кнопку "...". Пришлите данный архив к нам на анализ.  Если размер файла превышает 20Мб, выложите файл на общедоступный диск, и пришлите нам ссылку на загрузку данного файла.[/SIZE]

"SysVulnCheck_out.zip" (лог, созданный в программе ESETSysVulbCheck)

[SIZE=9pt]Скачайте специальную утилиту ESETSysVulnCheck[/B] по ссылке (скачивать необходимо в IE)
https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe

и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ.  [/SIZE]

 
-------------------------------

3. Мы настоятельно рекомендуем Вам ознакомиться со следующей статьёй для уменьшения риска повторного заражения в дальнейшем:  


http://www.esetnod32.ru/support/knowledge_base/solution/?IBLOCK_ID=53&SECTION_ID=1782&ELEMENT_ID=853007
Проблема при активации, Ошибка при активации регистрационного кода
используйте ссылку загрузить файлы ниже окна редактирования текста сообщения
фйлы зашифрованы с расширением .ps1wek, Hakbit
пока тип шифратора не определен.

если у вас есть лицензия на продукт ESET, соберите пожалуйста следующую информацию:
1. несколько зашифрованных файлов + если есть оригинальные ( не зашифрованные файлы) добавить в файл Crypted
2. файл шифратора+записку о выкупе добавьте в в архив Filecoder с паролем infected

3. лог в EsetLogCollector
Скачать утилиту ESET Log Collector можно по ссылке:  

https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol­­lector.exe

4. лог SysVulnCheck
4. Скачайте специальную утилиту по ссылке   http://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe.
--------
напишите обращение в техническую поддержку [email protected]
подробнее по сбору файлов и логов [URL=https://forum.esetnod32.ru/forum35/topic16689/] [B]здесь[/B][/URL]
фйлы зашифрованы с расширением .ps1wek, Hakbit
добавьте в архиве несколько зашифрованных файлов и записку о выкупе
Проблема при активации, Ошибка при активации регистрационного кода
Правильно я Вас понял, что вы активировали данный ключ на одном из ПК, а на других ПК активация этого ключа не проходит?
>>>"При попытке активации - возникла ошибка."
можете указать код ошибки, если есть?
Проблема при активации, Ошибка при активации регистрационного кода
добавьте пожалуйста, образ автозапуска системы
блокируется сайт государственных закупок goszakup.gov.kz
Trust: Не доверять Сертификат выдан ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA), который не является доверенным органом.

Скорее всего, это связано с тем, что цепочка сертификатов серверов установлена неправильно.

https://www.wormly.com/test_ssl/h/www.goszakup.gov.kz/i/89.218.65.137/p/443
Файлы зашифрованы с расширением *.Loki; *.Blackbit, Loki.Locker
[QUOTE]Вячеслав Смердов написал:
Здравствуйте.

Терминальный сервер поймал шифровальщика. Зашифровались все, что можно и нельзя, включая базы и бэкапы.
[/QUOTE]

Для этого вымогателя пока нет способа дешифровки данных.

Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.

[QUOTE]Опознан как

   sample_extension: [<email>][<id>].Loki
   ransomnote_email: [email protected][/QUOTE]

https://id-ransomware.malwarehunterteam.com/identify.php?case=a041630780a8095a1119d7bb67c47f614ea306bd

----------------------------

по возможности, загрузитесь с liveUSB и сделайте образ автозапуска зашифрованной системы
как это сделать, подробнее здесь
https://forum.esetnod32.ru/forum27/topic2102/



если у вас есть лицензия на продукт ESET, соберите пожалуйста следующую информацию:
1. несколько зашифрованных файлов + если есть оригинальные ( не зашифрованные файлы) добавить в файл Crypted
2. файл шифратора+записку о выкупе добавьте в в архив Filecoder с паролем infected

3. лог в EsetLogCollector
Скачать утилиту ESET Log Collector можно по ссылке:  

https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol­lector.exe

4. лог SysVulnCheck
4. Скачайте специальную утилиту по ссылке   http://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe.
--------
напишите обращение в техническую поддержку [email protected]

подробнее по сбору файлов и логов [URL=https://forum.esetnod32.ru/forum35/topic16689/] [B]здесь[/B][/URL]
[ Закрыто] Проблемы с активацией купленной лицензии. Ошибка act.6, Купленная лицензия оказалась недействительной
Цитата
Dmitriy Kech написал:
Последний вопрос. Когда я буду активировать лицензию на двух других устройствах мне указывать те же данные для регистрации (имя и почту) что и на первом устройстве или можно другие?  
для активации продукта достаточно будет указать только лицензионный ключ, либо пробуйте добавить другие устройства устройства через  ESET HOME
[ Закрыто] Проблемы с активацией купленной лицензии. Ошибка act.6, Купленная лицензия оказалась недействительной
Цитата
Dmitriy Kech написал:
Номер обращения SR00199808

по вашему обращению есть какие до положительные решения?
получили ключ?