Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
для ctb locker (Critroni) расшифровки нет, и скорее всего не будет, точно так же как и для bat.encoder
пробуем восстановить данные "нетрадиционными" методами: - восстановлением из сохраненных копий документов (если настроено резервное копирование) - поиск и восстановление удаленных файлов, например с помощью утилитки photorec.exe из комплекта testdisk - восстановление файлов из теневых копий, если было настроено теневое копирование данных.
+ несколько рекомендаций будет уместно для всех читающих данный раздел.
1. Настройте почтовый сервер на действие "заблокировать" или "удалить письмо", содержащее вложенные файлы, которые обычно используются для распространения угроз, таких как .vbs, .bat, .cmd, .js, .hta, .exe, PIF и .SCR файлов. 2. Обучите сотрудников не открывать вложения, если они не ожидают их. Кроме того, не выполнять запуск программ, загруженных из Интернета, пока они не были проверены на наличие вирусов. например здесь http://virustotal.com 3. не забываем слушать классику. http://www.youtube.com/watch?v=vFNntCbI0OI
пробуйте из безопасного режима создать образ автозапуска (читателей здесь нет - все писатели, поэтому постарайтесь кратко все проблемы формулировать, чтобы не выходил у вас в новом сообщении очередной том изданий.)
вот только непонятно зачем бухгалтер открывает вложение из письма с подобным нечитабельным текстом. все таки психология еще та: раз пришло письмо, то надо вскрыть и прочитать. 100% доверия.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ по расшифровке данных при наличие лицензии на продукты ESET обратитесь в техподдержку [email protected]