Автор Тема: Шифровальщик. Добавляет расширение .Vault к документам  (Прочитано 2883 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
Экселевский файл с расширением .xls.js  приходит под именем "Счет на оплату.....1-223..от 17 августа и т.п."
Человек открывает,
документы постепенно зашифровываются /vault
касперский и доктор веб бессильны со своими расшифровщиками.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Экселевский файл с расширением .xls.js  приходит под именем "Счет на оплату.....1-223..от 17 августа и т.п."Человек открывает,
Вот был бы у вас внедрен "протокол", то все бы было хорошо. Никакой бы зловред не смог бы запуститься.

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
о каком протоколе идет речь? Applocker чтоль?

Я думаю этот зловред запустится полюбому.. попробуйте- он в архиве virus.rar )))

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
о каком протоколе идет речь? Applocker чтоль?

Я думаю этот зловред запустится полюбому.. попробуйте- он в архиве virus.rar )))

Руководство по настройке Windows для максимально эффективной защиты от вирусов


Updated: 28 August 2015, 15:07:47

про настройку SRP по белому списку см. у Вадима Поданса на sysdmins.lv

Касательно расшифровки и борьбы со зловредом ничем не могу помочь.
« Последнее редактирование: 28 августа 2015, 15:10:54 от shs »

Онлайн Вьшекн

  • Старожил
  • ****
  • Сообщений: 758
  • Рейтинг: 13
  • Пол: Мужской
  • Подпись под аватаром
    • Просмотр профиля
  • Откуда: замкадбург
докторвеб даже скачать не дает. пришлось отключать...

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
докторвеб даже скачать не дает. пришлось отключать...
и kav блокирует доступ к странице


Updated: 28 August 2015, 15:10:20

перепакуйте в архив с паролем и перевыложите снова.

Онлайн Вьшекн

  • Старожил
  • ****
  • Сообщений: 758
  • Рейтинг: 13
  • Пол: Мужской
  • Подпись под аватаром
    • Просмотр профиля
  • Откуда: замкадбург
да чо его выкладывать, обычный шифровальщик. если документы нужны - платите.
не нужны - не платите.

Оффлайн nik@@@kin

  • Новичок
  • *
  • Сообщений: 1
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Ufa
Попробуй восстановить из предыдущей версии папку! Папка-Свойства-Предыдущая версия. Я так все файл восстановил. <$1alt="" title="" onresizestart="return false;" id="smiley__$2" style="padding: 0 3px 0 3px;" />

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
докторвеб даже скачать не дает. пришлось отключать...
и kav блокирует доступ к странице
симантек не блокирует  :cry:

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
Скачать его интересно, чтобы посмотреть принцип работы.
Немного разобрал его. нашел внутри зашифрованный текст base64 - перекодировал онлайн. увидел откуда он тело подкачивает. в шлюзе сразу прописал этот сайт чтоб не открывался ни у кого