Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Шифровирусы шумной толпою
Цитата
The Locky Ransomware Encrypts Local Files and Unmapped Network Shares
https://www.virustotal.com/ru/file/5cacccb46693962c67a3aef0df9a538201a44d3099939150­57e98b00b59cf7c3/...
https://www.virustotal.com/ru/file/a9bba5afdb85f0b65493356ddb0b3bb29a3a9b311fc4435f­04610ff05eba508e/...
https://www.virustotal.com/ru/file/976059c030c256db4a22d0fcbf2372cc3320877025154b5e­feb3f7a1a26b1774/...
https://www.virustotal.com/ru/file/240b43dfc2712d7d40312e760bcca5f9c7c259bbfa115c86­6127027346cb2fa3/...
Михаил
[ Закрыто] Вирус зашифровал все файлы помогите с дешифровкой., Вирус зашифровал все файлы
Алексей Куликов вирус из своего сообщения удалите.  
Михаил
Защита от вирусных шифровщиков с помощью HIPS
Eset 9.0 и Lortok

https://youtu.be/f8VHtvaT4hI
Михаил
Шифровирусы шумной толпою
Цитата
santy написал:
mike_1,
я так и подумал, что crime - это Lortok/Tarocrypt вернулся из отпуска.
Этот Lortok кстати смог обойти Dr.Web 11, Eset 9.0.349.14 и почти обошел хитрую защиту KIS 2016

Тут https://www.youtube.com/channel/UCXm5R5zNQS3Ns3wb4dMoihw видео есть.
Михаил
Шифровирусы шумной толпою
Lortok новый появился и появилась новая модификация Shade. Первый ставит расширение crime, а второй ставит better_call_saul

https://www.virustotal.com/ru/file/c18970504a38301356e517fd0a66ae16743518948ab3067f­9c0521e6e6b422d6/...
https://www.virustotal.com/ru/file/42df204601f23a72f18570c0bab0ef0fdae9cfae81794f92­9fa13049cbfe6d14/...
https://www.virustotal.com/ru/file/d7b847bd4f9979ef90b090ea1c9b77fc188ba844d33f3182­3ea9638e5a352859/...
Изменено: mike 1 - 15.02.2016 19:13:50
Михаил
Шифровирусы шумной толпою
Цитата
santy написал:
mike_1, теслу тестировал на обычной машине, или на виртуальной?
На виртуальной.

Цитата
А какая версия антивируса?
9 версия.  
Михаил
Шифровирусы шумной толпою
Цитата
A new variant of the TeslaCrypt ransomware was released that contains some minor changes.  The version number is still 3.0. but the ransom notes have been renamed and the file extension for encrypted files is now .MP3. Unfortunately, there is still no way to decrypt this latest version of TeslaCrypt.
У меня семпл есть этой Теслы. Что интересно при установленном Eset Antivirus отказался шифровать файлы. Если установлен другой антивирус, то доходит до шифрования файлов.  
Михаил
Шифровирусы шумной толпою
Цитата
Я каждый раз не устаю поражаться. Письма составлены безграмотно, это просто бросается в глаза.  Как можно на такое попадаться...
Михаил
Защита от вирусных шифровщиков с помощью HIPS
Потестировал немного Eset. Очень неплохо. Если будет время еще на Cryakl потом проверю.

https://www.youtube.com/watch?v=Rk67dlfCGfg
Михаил
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Те, у кого [email protected] прочитайте это http://virusinfo.info/announcement.php?f=46&a=54
Михаил