Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Цитата
santy написал:
Александр,
вы сделали образ для текущей системы X (это система на загрузочном диске)
Цитата
Полное имя                  X:\WINDOWS\EXPLORER.EXE
необходимо после того как стартовал uVS выбрать через диалог каталог системы на зашифрованном диске,
т.е. это или C (если система XP) или D - если Win7 и выше.

пробуйте переделать образ сейчас.
Упс! Так и знал )) Никуда не уходите, щаз 5 минут, все сделаю )))
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Доброе утро! Прикрепляю файл образа загрузки! Посмотрел по файлам - да винчи код файлы зашифровались! И не все, нашел несколько не шифрованых. Видимо не успел он.  
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Спасибо большое. Завтра утром займусь и сразу сюда выложу
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
Добрый день. Глав бух 30 минут назад словила письмо с архивом, в котором было 2 файла. один .js  Как обычно запустила, все документы заархивировались, письмо на моих глазах исчезло из тундерберда. Я быстро вырубил комп. Возможно не все успелось зашифроваться. Надо загрузиться с лайв сиди чтобы посмотреть. Пока нет возможности. Сейчас рабочий день к концу подходит, качаю лайв сиди. Завтра буду пробовать. Скажите плиз в каком порядке и что я должен сделать чтобы ничего не испортить и чтобы вы мне смогли помочь. Вирус сам по идее же должен был где то остаться.
З.Ы. Система вин ХР, нод с актуальными базами стоит
[ Закрыто] Win32/Injector.DGTM троянская программа
Цитата
santy написал:
судя по образу - чисто.
к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.
можно еще посмотреть журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Посмотрел журнал угро. Ничего нету за вчера и сегодня. Как то тревожно и странно. Только бы не шифратор был
[ Закрыто] Win32/Injector.DGTM троянская программа
хм.... спасибо. через часик гляну логи на компьютере пользователя. Может правда НОД прибил его сразу
[ Закрыто] Win32/Injector.DGTM троянская программа
вот!  Жду скорого вашего вердикта, а то как то тревожно
[ Закрыто] Win32/Injector.DGTM троянская программа
что такое образ автозапуска системы? Это как? Там Xp стоит
[ Закрыто] Win32/Injector.DGTM троянская программа
я не совсем понял про безопасный режим, можно по прободнее что конкретно мне нужно сделать?
[ Закрыто] Win32/Injector.DGTM троянская программа
забил я его на ваш сайт, показал он анализ. А дальше то что? У пользователя я так понял НОД даже в карантин его не добавил. Странно как то. говорит запустила и закрыла его. А НОД сканом его находит и не предлагает ничего. Я комп пока вырубил ее, надо решение какое то сейчас просто.
А можно винт снять и просто засканировать его со своего компа?
Изменено: Александр Терихов - 28.10.2016 05:49:51