Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Код ошибки WIN.1603
[QUOTE]Никита Евлампьев написал:
Добрый день!
Установлена версия ESET File Security 7.1.12006 при обновлении или установке версии  7.3.12002 падает в ошибку WIN.1603[/QUOTE]

может стоит деинсталлировать прежнюю версию, и потом уже ставить актуальную 7.3?

7.3 December 17, 2020 7.3.12002.0 Full Support Until version 8 +1 year Until version 8 +3 years
7.2   7.2.12004.2 Full Support Until version 8 +1 year Until version 8 +3 years
[B]7.1 February 11, 2020 7.1.12010.0 Limited Support Ended Until version 8 +1 year
[/B]
лог FRST переделайте, вышел неполный
Файлы зашифрованы с расширением .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; .qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; .beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0da, Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta
[QUOTE]Юрий Никитин написал:
По какому параметру можно поискать приват ключ?

Систему планируем снести к чертям и базы если дешифруют переносить миграцией с 1с на случай если прицепят что-то.[/QUOTE]

рекомендации по защите серверной системы от взломов по RDP смотрите выше.
Файлы зашифрованы с расширением .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; .qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; .beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0da, Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta
[QUOTE]Юрий Никитин написал:
Тут.
В инфо просто текст или открытый ключ тоже?[/QUOTE]
в инфо просто текст, и идентификатор вашего ключа. расшифровка без приватного ключа, который есть только у злоумышленников в наст время невозможна. выкуп не рекомендую платить за ключ, могут просто не предоставить ключ после оплаты,
тем более, что те кто стоит за распространением harma уже известны, как "недобросовестные злоумышленники".
не выполняют своих обязательств после оплаты за ключ.

сохраните важные зашифрованные файлы на отдельный носитель на хранение до лучших времен, когда они наступят.
если в сеть выложат приватные ключи. по crysis это было несколько лет назад, по первым версиям,
но затем, кто-то перехватил проект, и более ключей нет в доступе. а варианты плодятся 10-ками каждый месяц.
Файлы зашифрованы с расширением .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; .qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; .beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0da, Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta
[QUOTE]Юрий Никитин написал:
Дополнение.[/QUOTE]
добавьте в архиве несколько зашифрованных файлов.
по проверке системы помощь нужна?

по расшифровке файлов пока нет возможности, до тех пор, пока приватные ключи не будут в доступе для антивирусных компаний.
(недавний случай с шифратором FONIX, и ранее по другим: Teslacrypt, GandCrab, Ransom.Shade, AESNI, ~xdata, PEtya Ransomware и другие, показывают, что иногда злоумышленники возвращают  приватные ключи с тем, чтобы была возможность восстановить зашифрованные файлы)
Шифровирусы шумной толпою
Возможно, в ближайшее время будет расшифровка по расширениям:
[B].Fonix, .FONIX, .repter, .XINOF.[/B]
для шифратора FONIX,

При шифровании FONIX использовал заставку с имитацией обновления системы.

ожидаем решения
пока что возможна расшифровка по отдельным файлам:
[QUOTE]Loading Key ...

Enter File name :
Decrypting File ...

Decrypt: keygpg.rar.Email=[[email protected]]ID=[D45CE646].XINOF
ECC4333C83EB88179A5AF7D95BF4ECB5
5C7597E6F829E5B4
Done[/QUOTE]
Malwarebytes' Anti-Malware
ссылка с оф. сайта
https://downloads.malwarebytes.com/file/mb4_offline
Обнаружена атака путем подделки записей кэша ARP, Каждый день выходит это сообщение
+
попробуйте выгрузить временно этот процесс
C:\USERS\RAMZES\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
Nod32 Internet Security перестал обновляться
[QUOTE]Юрий Бухаров написал:
Предполагаю проблему именно ПО или серверов обновления Eset, т.к. на машине Win10 не было никаких изменений в течении длительного времени перед проявлением указанного бага.Это надо слать разработчикам, нет времени заниматься исправлением чужих ошибок, ведь им за это деньги платят. Но узнать в чём причина хочется [/QUOTE]

добавьте образ автозапуска системы с проблемно машины+
журнал событий
Eset и Windows 10, Управление
Цитата
Кирилл Родин написал:
При использовании онлайн-установщика появляется ошибка WIN.1601

проверьте офф-лайновые установщики. ссылки вверху предоставлены
Восьмое поколение продуктов ESET(Бизнес версия), Обсуждение новых функций, настройки и исправления 8-й версии
[B]Version 8.0.2028.0[/B]

   Important: During upgrade from earlier versions, an immediate reboot is required to allow real-time file-system protection to reinitialize and become fully functional
   Added: Secure browser
   Added: Windows Management Instrumentation and full Registry scan
   Added: Automatic security & stability updates
   Added: Unified exclusions for Network attack protection components (IDS)
   Added: Micro Program Component Update with auto-preset and feature updates
   Added: ESET PROTECT Cloud version 8.0 compatibility
   Added: Windows 10 October 2020 Update (version 20H2) compatibility
   Fixed: ESET Security Management Center (ESMC) alert section entries are not displayed correctly when a Secure browser is paused
   Fixed: Problems with header and columns alignment in table arrays
   Fixed: Cyclic displaying of "Computer restart required" after operating system reboot
   Fixed: Windows Installer (msiexec.exe) allows uninstallation of 32-bit product variant without password under certain circumstances
   Changed: Removed DNS-fallback channel for background cloud services