Выбрать дату в календареВыбрать дату в календаре

Предложение по улучшению форума
[QUOTE]santy написал:
RP55, насчет конкурсов - то это либо в группе в контакте. Там и фэйс качественный. [/QUOTE]
С такими модераторами как госпожа Ольга Юдина Eset далеко пойдет, а что касается Григория Привалова, то тот вообще не рыба ни мясо, сам ничего решить не может.
файлы зашифрованы с расширением .better_call_saul, .da_vinci_code, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt
[QUOTE]Роман Омельянов написал:
Я то это понимаю. Но до людей в мозг не достучишся. Материал я скидывал. пока Жесткий будет в том виде в котором есть. на нем есть вирус, есть шифрованные данные и оригиналы. может потребуется[/QUOTE]
Лишайте премии таких сотрудников. Обычно после этого начинают думать.
Эксплойт в офисных документах
Ответ простой:

Своевременно устанавливать обновления на Windows и стороннее ПО. Злоумышленнику всегда проще эксплуатировать известные уязвимости, чем пытаться найти ни кому неизвестную уязвимость.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[QUOTE]Подскажите как можно избавиться от всплывающего окна (инфа об оплате и все такое..) после загрузки системы ? [/QUOTE]
Удалите файл VAULT.hta  из автозагрузки.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[QUOTE]Алексей Кохно написал:
[QUOTE] mike 1 написал:


[/QUOTE]
Убрал. Но специально было помечено мной, что там вирус. Возможно сам вирус поможет найти специалистам ответ к решению вопроса.[/QUOTE]
Вирусы нужно отсылать в вирусную лабораторию или в техподдержку вендора.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[URL=http://forum.esetnod32.ru/user/25277/]Алексей Кохно[/URL] хотите чтобы другие заразились с вашей помощью? Удалите архив с вирусом.
файлы зашифрованы с расширением *.xtbl, .*crysis, *.crypt, *.lock, *.crypted, *.dharma, *.wallet, *.onion, CrySiS /Supported Crysis file extensions: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion /
[URL=http://forum.esetnod32.ru/user/25182/]Олег Бордзиховский[/URL] на VirusInfo пишите.

[QUOTE]Что делать тем, у кого вирус зашифровал данные, жизненно важные для работы организации?[/QUOTE]
Задуматься о резервном копировании ценной информации.
Filecoder.CQ,Filecoder.EQ/Encoder.567/Cryakl, cbf ver 4.0.0.0-8.0.0.0; CL 0.0.1.0-1.3.1.0
[QUOTE]{KRXDIOUZEKPVAFLRWCIOTYEKPUAFKQVBGMSX-07.02.2016 14@18@075797022}{176095}{CL 1.0.0.0}{IMG_4267.JPG}{F4D83A76A3D04850DC819DD7A75B3DC2
[/QUOTE]

Cryakl. Только он как-то очень криво отработал.  
Изменено: mike 1 - 08.11.2017 06:27:06
Шифровирусы шумной толпою
[QUOTE]Павел Володин написал:
Ребята объясните русским языком, решение есть или нет?[/QUOTE]
Есть. Восстановить всю информацию из резервных копий. Других решений пока нет, так как появился этот локер дня 2 назад.
Изменено: mike 1 - 18.02.2016 18:43:24
Шифровирусы шумной толпою
[QUOTE]The Locky Ransomware Encrypts Local Files and Unmapped Network Shares [/QUOTE]
[URL=https://www.virustotal.com/ru/file/5cacccb46693962c67a3aef0df9a538201a44d309993915057e98b00b59cf7c3/analysis/]https://www.virustotal.com/ru/file/5cacccb46693962c67a3aef0df9a538201a44d309993915057e98b00b59cf7c3/...[/URL]
[URL=https://www.virustotal.com/ru/file/a9bba5afdb85f0b65493356ddb0b3bb29a3a9b311fc4435f04610ff05eba508e/analysis/]https://www.virustotal.com/ru/file/a9bba5afdb85f0b65493356ddb0b3bb29a3a9b311fc4435f04610ff05eba508e/...[/URL]
[URL=https://www.virustotal.com/ru/file/976059c030c256db4a22d0fcbf2372cc3320877025154b5efeb3f7a1a26b1774/analysis/]https://www.virustotal.com/ru/file/976059c030c256db4a22d0fcbf2372cc3320877025154b5efeb3f7a1a26b1774/...[/URL]
[URL=https://www.virustotal.com/ru/file/240b43dfc2712d7d40312e760bcca5f9c7c259bbfa115c866127027346cb2fa3/analysis/]https://www.virustotal.com/ru/file/240b43dfc2712d7d40312e760bcca5f9c7c259bbfa115c866127027346cb2fa3/...[/URL]