Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
1. пробуйте запретить с помощью локальных политик ограниченного запуска программ запуск исполняемых файлов из архивов rar и zip. как правило вложение распаковывается в temp и оттуда запускается.
2. это полезно прочесть
и
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
им ничего не стоит изменить тело js, поэтому сигнатурный детект опять слетит. а вот ссылку на загрузку файла надо было бы прислать в вирлаб и сюда, с тем чтобы заблокировали адрес. может быть это был mail-attach.com? -------- после завершения работы шифратора в автозапуске остается только запуск заставки и текста объявления. сам шифратор (касается vault) повторно после перезагрузки не запускается. -------- предыдущий вариант письма
Цитата
Добрый день!
К нам заявились налоговики с проверкой(( Мы уже второй день пытаемся найти некоторые первичные документы, касающиеся нашего сотрудничества. Но в связи с переездом в новый офис, акты и несколько договоров между нами так и не были найдены. Я составила список документов (во вложении). Прошу Вас помочь с их поиском... Скиньте хотя бы скан-копии, а то мы влетим на штрафы. Заранее большое спасибо!
Прикреплённые файлы: <u>1. Список документов.zip</u>
-- С Уважением Сотрудники бухгалтерии ООО "Город Инструмента"
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
2. восстановить зашифрованные данные из теневой копии не получится.
3. по расшифровке документов обращайтесь в технические поддержки вирлабов. ДрВеб, ESET, ЛК. при себе иметь запас терпения, несколько зашифрованных файлов, а так же лицензию на соответствующий антивирус.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ + по восстановлению данных проверьте возможность восстановить доки из теневой копии системного диска. или можно выслать в почту id и пароль от Тимвьювера. с указанием ссылки на вашу тему.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту , ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт