Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:
1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
на текущий момент известные варианты CrySis/Dharma, которые не могут быть расшифрованы без выкупа:
Олег Гресь написал: Тоже проблема с сервером, прошу помощи.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
5.x May 29, 2012 5.0.2272.7 End of Life Ended Ended (December 31, 2020) ✔
End of Life: Окончание срока службы - на этом этапе жизненного цикла продукта мы не предлагаем никакой поддержки или помощи и вообще не гарантируем функциональность продукта. Лучшее, что мы можем сделать, - это направить клиента к наиболее подходящему пути миграции, чтобы он обновился до последней версии эквивалентного продукта.
7.1 April 11, 2019 7.1.2064.0 Limited Support Ended Until December 2021
Limited Support: Ограниченная поддержка - обычно она ограничивается технической поддержкой и поддержкой разработки, которая ограничивается исправлением ошибок, поэтому нет поддержки для новых версий операционной системы. ------------- проверьте это решение:
Выпуск обновлений модулей для продуктов версии 5 и ниже был прекращен начиная с 1-го ноября 2021 года (в том числе, для консоли удаленного администрирования ERA).
Цитата
В качестве временного решения для обновления модулей продуктов ESET для бизнеса версии 5 и ниже, можно использовать следующие способы:
Обновления через зеркало, созданное в v6.5 или Обновления через зеркало, созданное в утилите
Обновление через зеркало проработает до 31-го декабря 2021 года, после чего доступность обновлений для v5 может прекратиться в любой момент.
Лицензия другого региона., Лицензия другого региона
10 декабря ESET начала исследование уязвимости в служебной программе Log4j 2 (CVE-2021-44228). Эта уязвимость может позволить злоумышленнику удаленно выполнить код.
Подробнее об уязвимости читайте в нашей
Команды инженеров ESET круглосуточно работают над выявлением, исправлением и защитой любых потенциально уязвимых систем. В настоящее время нам не известно о кражах данных.
Шаги по смягчению:: что нам известно на данный момент.
Пользователи ESET Secure Authentication (ESA): пока не будет выпущено исправление для автоматического решения проблемы, обновляйте экземпляр Elasticsearch вручную.
Пользователи ESET Enterprise Inspector (EEI): пользователи для обнаружения Log4j.
Список продуктов ESET, которые могут защитить вашу систему или сеть
С 11 декабря функция защиты от сетевых атак в продуктах безопасности ESET для Windows была обновлена для обнаружения эксплойтов уязвимости. ESET блокирует попытки атак с 14:24 по центральноевропейскому времени того же дня.
Следующие продукты ESET способны обнаруживать и блокировать потенциальную атаку на вашу систему или сеть. Если вы используете более раннюю версию продукта безопасности ESET, мы рекомендуем обновить продукт ESET до последней версии.
Цитата
Продукты для бизнеса: ESET Endpoint Antivirus, ESET Endpoint Security и все продукты ESET Server Security версии 7.0 и новее. Потребительские продукты: ESET Internet Security, ESET Smart Security и ESET Smart Security Premium версии 6.0 и более поздних.
Список продуктов ESET, подтвержденных как защищенные от уязвимости Log4j 2
По состоянию на 15 декабря продукты ESET, перечисленные ниже, были проверены и подтверждены, что они не подвержены уязвимости Log4j 2. Это означает, что следующие продукты нельзя использовать для удаленного выполнения кода.
Локальные продукты:
ESET PROTECT ESET Security Management Center ESET Remote Administrator ESET Enterprise Inspector ESET NOD32 Antivirus/Internet Security/Smart Security Premium for Windows ESET Endpoint Antivirus/Endpoint Security for Windows ESET Server Security for Microsoft Windows Server (former ESET File Security for Microsoft Windows Server) ESET Security for Microsoft SharePoint Server ESET Mail Security for Exchange ESET Mail Security for IBM Domino (former ESET Mail Security for IBM Lotus Domino) ESET Mobile Security for Android ESET Parental Control for Android ESET HOME - Mobile Apps ESET Server Security for Linux (former ESET File Security for Linux) ESET Security for Kerio ESET Endpoint Antivirus for Linux ESET Virtualization Security for VMware NSX ESET Mail/File/Gateway Security for Linux/BSD v4.5 ESET NOD32 Antivirus for Linux v4 (Home and Business Edition) ESET Endpoint Antivirus/Endpoint Security for macOS ESET Cyber Security/Cyber Security Pro DEM for ConnectWise Automate DEM for (Solarwinds) N-able DEM for (Solarwinds) RMM DEM for NinjaOne DEM for Datto PSA Plugins
Облачные продукты:
ESET PROTECT Cloud (former ESET Cloud Administrator) ESET Enterprise Inspector Cloud ESET Cloud Office Security RMM for Kaseya ESET Secure Authentication Cloud
Продукты для шифрования:
ESET Endpoint Encryption ESET Endpoint Encryption for macOS ESET Endpoint Encryption Server ESET Full Disk Encryption ESET Full Disk Encryption for macOS
Порталы:
ESET Business Accounts ESET MSP Administrator ESET License Administrator ESET HOME
Инструменты / Другое:
ESET Shared Local Cache Rogue Detection Sensor Remote Deployment Tool
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Дмитрий Елисеев написал: На сервера проник вирус, зашифровал 2ТБ данных. Ниже прикрепляю зашифрованный файл и идентичный ему не зашифрованный. Как-то можно вылечить компьютеры? Все бекапы зашифрованы.
скоре всего Crysis.
маркер зашифрованного файла соответствует Crysis 00000000020000000CFE7A410000000000000000000000002000000000000000
добавьте образ автозапуска из зашифрованной системы + можно добавить в архиве записку о выкупе (FILES ENCRYPTED.txt или info.hta) + добавьте еще лог ELC