Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
все же сделайте, по пунктам 1, 2, 3, 4. в этом случае мы поможем вам быстрее найти решение, если оно есть на текущий момент из списка файлов sel4ru - это исходный файл шифратора, который был запущен. остальные файлы - вспомогательные, для сканирования дрругих компьютеров в лок сети и проникновения на другие компы
• Перезагрузите компьютер в безопасном режиме. • Удалите файл em008_32.dat из папки C:\Program Files\ESET\ESET Endpoint Security. • Перезагрузитесь в обычный режим и дождитесь загрузки обновлений антивирусом, чтобы загрузить модуль файервола 1409.2.
1. что вам нужно сделать. чтобы обойти блокировку. пробуйте загрузиться в систему из безопасного режима и создать образ автозапуска из зашифрованной системы. нам необходимо убрать тело шифратора из автозапуска и снять блокировку рабочего стола. предполагаем что блокировки не должно быть в безопасном режиме.
2. нам будет нужен зашифрованный файл, чтобы определить версию Crylock, чтобы определить возможность расшифровки файлов на текущий момент.
3. поскольку атака было из под ограниченной учетки с ваших слов, то возможно уцелели теневые копии, из которых возможно восстановление защифрованных файлов с системного диска.
4. еще запросим доп логи, чтобы исследовать развитие атаки, а так же нужен будет полный архив со всеми файлами ,которые указаны на скриншоте (т.е. все инструменты, который использовал злоумышленник для взлома и шифрования вашей системы)
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Станислав Айкин написал: Добрый день, требуется перейти с ERA 5 на новую версию, задача в том что в сети работают машины с windows xp, хотел поставить ERA 6 версии, т.к. Endpoint Antivirus 6 поддерживает windows xp. Соответственно вопрос, можно ли с помощью Security Management Center 7 управлять антивирусом Endpoint Antivirus 6.х? И не будет ли проблем с windows xp, т.е. установится ли агент Security Management Center 7 на windows xp?
RP55, ты постоянно данные темы здесь мониторишь, так что можно хотя бы раз и проверить как будет работать связка deldir+regt 18, а после этого снять логи FRST, для для большей точности, снять логи FRST+скрипт uVS с deldir+regt + новые логи FRST для проверки результата
да, видел эти темы. в uVS можно через exec cmd написать подобный скрипт, но опять же, чтобы это сделать, надо вначале увидеть все эти каталоги, и все равно придется получить логи в FRST, так проще тогда в FRST это сделать, или через deldir пробовать вынести эти каталоги
Ванька Яковлев написал: на машинах с Win7 Sp1 не устанавливается Endpiont Antivirus 7.3
*в случае, если Вы получите сообщение, что Ваша ОС не поддерживается, то требуется убедиться, что в системе установлен пакет обновлений SP1, а также скачать и установить как минимум два обновления KB4490628 для 64-х битных систем и KB4474419 для 64-х битных систем, либо KB4490628 для 32-х битных систем и KB4474419 для 32-х битных систем после чего повторно запустить установку последней версии.