Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

может кто знает?
Константин Глухов

ANDROID

http://pchelpforum.ru/f26/t141222/3/#post1265806
поговорить о uVS, Carberp, планете Земля
Название исполняемого файла автоматически подстраивается\переименовывается под поисковый запрос.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Если шифрование продолжается - нужно как можно быстрее выключить PC
Загрузить систему в безопасном режиме с поддержкой сети и...
Создайть образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Ошибка при обмене данными с ядром, главная
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
exec32 "C:\ProgramData\Package Cache\{44c7c1e5-fed5-4d3c-b031-4dac9910c0f7}\CezurityAntivirusSetup.exe"  /uninstall
sreg

delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CEZURITY_ANTIVIRUS.EXE
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZAVSVC.EXE
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZDEBUGLOGREPORTER.EXE
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZERRORREPORTER.EXE
delref %Sys32%\DRIVERS\CZ_ANTVR.SYS
delref %Sys32%\DRIVERS\CZ_DDALL.SYS
areg






Отчёт по выполнению скрипта:
В папке с программой после выполнения скрипта должен появиться отчёт о его выполнении.
Прикрепите отчёт к данной теме.
Пример: ( 2012-05-18_02-15-25_log.txt )
-------
Пишем по результату.
Изменено: RP55 RP55 - 24.01.2018 07:22:08
файлы зашифрованы с расширением .crime
Цитата
Наташа Лепская написал:
А если у меня пробная версия? я не смогу расшифровать их?

Только для коммерческих пользователей - как и у любой другой компании.
Изменено: RP55 RP55 - 25.02.2016 20:47:41
Шифровирусы шумной толпою
Мартынов Николай

Предложение хорошее, я его поддерживаю.
Как отключить уведомление?
Цитата
Сергей Шаповал написал:
как удалить антивирус?


Удалите антивирус стандартным способном и по инструкции:

http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964
Изменено: RP55 RP55 - 20.02.2016 22:32:31
Ошибка при обмене данными с ядром, главная
Для начала.

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
вирус на андройде как удалить вирус, вирус
Никита Стеценко

Лучше прочтите это: http://pchelpforum.ru/f26/t141222/3/#post1265806
Ошибка при обмене данными с ядром, главная
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\LOCAL\TEMP\HYDD687.TMP.1451439863\HTA\3RDPARTY\OCCOMSDK.DLL
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\LOCAL\TEMP\{2B021F91-A664-48CE-916D-5755974E650B}\{E0A4CD10-2220-48D5-A9D3-4ADC996BE252}\RESOURCES.DLL
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\LOCAL\TEMP\{2B021F91-A664-48CE-916D-5755974E650B}\{E0A4CD10-2220-48D5-A9D3-4ADC996BE252}\_ISRES_0X0419.DLL
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\LOCAL\TEMP\{2B021F91-A664-48CE-916D-5755974E650B}\{E0A4CD10-2220-48D5-A9D3-4ADC996BE252}\_ISUSER_0X0419.DLL
delall %SystemDrive%\USERS\ВЛАДИМИР\APPDATA\LOCAL\TEMP\{3F56883F-C7E6-46F3-A655-76877D2AA044}\SETUP.EXE
deltmp
delnfr
restart





-------------

Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )