Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
фаер (от Есет, например) вряд ли заблокирует исходящее, если выполнение js разрешено на компе, единственно, если только адрес, откуда скачиваются файлы добавлен в черный список. ------------ скачивается на самом деле не вирус, а вполне легальные утилиты, в том числе и программа для шифрования gpg.exe, только в упакованном виде, и с другим именем.
сработает. поскольку все файлы копируются и запускаются в %temp%, а для этого не нужны права локального админа, и для изменения документов на рабочем столе и в папках документы тоже не нужны права админа . мало того и все папки на сетевых дисках зашифруются, там где права чтения и записи есть у данного пользователя.
Андрей Свирида, это похоже на рекламу злоумышленников, как им заплатить за расшифровку, поэтому сообщение удаляю, полезной информации 0, ничего он не смог расшифровать, пошел с оплатой на поклон злоумышленникам от них получил свой приватный ключ для расшифровки, который подойдет только к его файлам, и больше никому не будет полезен. (у меня таких приватных ключей целая связка от прошлого варианта бат_энкодера, да и от vault-а тоже есть, но расшифровать им я могу только свои зашифрованные тестовые файлы)
vault в автозапуск добавляет только информационные сообщения. шифрование (если незавершено) после перезапуска системы прекращается. вся сцена происходит в %temp% юзера. расшифровки *.vault нет ни у кого. и ни будет, скорее всего в ближайшее время. если только приватный ключ 0xB6DAB2C0/0x996E88A8 не сольет добрая и раскаявшаяся душа. так что спасение пользователям следует ожидать либо из архивных, либо из чистых теневых копий.
Сергей Достовалов, здесь нужно всего то текст сообщения из электронной почты (который вы получили), чтобы другие пользователи прочитали, и были предупреждены. Вирусы в этой теме не нужны. отправьте их в [email protected]
Сергей Достовалов, нужна полезная информация: например, текст письма, которое было получено от злоумышленников, а не реклама страницы злоумышленников с информацией о выкупе.