Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
все же сделайте, по пунктам 1, 2, 3, 4. в этом случае мы поможем вам быстрее найти решение, если оно есть на текущий момент из списка файлов sel4ru - это исходный файл шифратора, который был запущен. остальные файлы - вспомогательные, для сканирования дрругих компьютеров в лок сети и проникновения на другие компы
[ Закрыто] Подозрительная активность, замедляющая работу системы
• Перезагрузите компьютер в безопасном режиме. • Удалите файл em008_32.dat из папки C:\Program Files\ESET\ESET Endpoint Security. • Перезагрузитесь в обычный режим и дождитесь загрузки обновлений антивирусом, чтобы загрузить модуль файервола 1409.2.
1. что вам нужно сделать. чтобы обойти блокировку. пробуйте загрузиться в систему из безопасного режима и создать образ автозапуска из зашифрованной системы. нам необходимо убрать тело шифратора из автозапуска и снять блокировку рабочего стола. предполагаем что блокировки не должно быть в безопасном режиме.
2. нам будет нужен зашифрованный файл, чтобы определить версию Crylock, чтобы определить возможность расшифровки файлов на текущий момент.
3. поскольку атака было из под ограниченной учетки с ваших слов, то возможно уцелели теневые копии, из которых возможно восстановление защифрованных файлов с системного диска.
4. еще запросим доп логи, чтобы исследовать развитие атаки, а так же нужен будет полный архив со всеми файлами ,которые указаны на скриншоте (т.е. все инструменты, который использовал злоумышленник для взлома и шифрования вашей системы)
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Станислав Айкин написал: Добрый день, требуется перейти с ERA 5 на новую версию, задача в том что в сети работают машины с windows xp, хотел поставить ERA 6 версии, т.к. Endpoint Antivirus 6 поддерживает windows xp. Соответственно вопрос, можно ли с помощью Security Management Center 7 управлять антивирусом Endpoint Antivirus 6.х? И не будет ли проблем с windows xp, т.е. установится ли агент Security Management Center 7 на windows xp?
по поддержке версий продуктов ESET из ESET Security Management Center7.2:
по поддержке систем:
[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
RP55, ты постоянно данные темы здесь мониторишь, так что можно хотя бы раз и проверить как будет работать связка deldir+regt 18, а после этого снять логи FRST, для для большей точности, снять логи FRST+скрипт uVS с deldir+regt + новые логи FRST для проверки результата
[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
да, видел эти темы. в uVS можно через exec cmd написать подобный скрипт, но опять же, чтобы это сделать, надо вначале увидеть все эти каталоги, и все равно придется получить логи в FRST, так проще тогда в FRST это сделать, или через deldir пробовать вынести эти каталоги
Ванька Яковлев написал: на машинах с Win7 Sp1 не устанавливается Endpiont Antivirus 7.3
*в случае, если Вы получите сообщение, что Ваша ОС не поддерживается, то требуется убедиться, что в системе установлен пакет обновлений SP1, а также скачать и установить как минимум два обновления KB4490628 для 64-х битных систем и KB4474419 для 64-х битных систем, либо KB4490628 для 32-х битных систем и KB4474419 для 32-х битных систем после чего повторно запустить установку последней версии.