А где можно посмотреть возможные варианты лечения? И как я могу использовать остатки вредоносных файлов?
Шифровальщик .vault
#341
Отправлено 17 Март 2015 - 13:57
#342
Отправлено 17 Март 2015 - 13:58
Возможный вариант лечения - в техподдержке. Файлы вы можете использовать как угодно: распечатать и стол застелить, например.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#343
Отправлено 17 Март 2015 - 14:02
Я имею ввиду для лечения файлов.
#345
Отправлено 17 Март 2015 - 15:19
Корпоративная лицензия на 20 машин, DrWeb даже не пискнул.
Три машины пострадавших. Что делать? как расшифровывать? Прочитал всю тему,ответа- нет.
Сообщение было изменено HelpDesk: 17 Март 2015 - 15:19
#346
Отправлено 17 Март 2015 - 15:22
HelpDesk, 6 версия или 10?
#347
Отправлено 17 Март 2015 - 15:23
Какая версия DrWeb?Корпоративная лицензия на 20 машин, DrWeb даже не пискнул.
https://support.drweb.ru/new/free_unlocker/?keyno=&for_decode=1Три машины пострадавших. Что делать? как расшифровывать? Прочитал всю тему,ответа- нет.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#348
Отправлено 17 Март 2015 - 15:46
Если сейчас посмотреть, то 1-1.5 часа. Наверное, время указано в UTC. Почему-то в этом списке базы drwtoday, dwntoday и dwrtoday сериями идут по 2 с одинаковым числом записей и временем выхода, но с разным итоговым числом записей. Черная магияНочью они реже, днём - чаще.Но не чаще, чем будет готов очередной add-on на http://live.drweb.com/ ?HINT: базы обновляются чаще, чем раз в час.
Последняя тудэйка там на 5:11, прошло 5:20.
Я раньше по http://updates.drweb.com/ проверял, но ща он чего-то постоянно busy.
#349
Отправлено 18 Март 2015 - 13:40
Добрый день. зацепил заразу вирус vault. сначала все word файлы зашифровались, а теперь и jpg начал шифровать((( помогите спасти информацию.
#350
Отправлено 18 Март 2015 - 13:42
Задумайтесь о том, что на выключенной машине ничего не шифруется. И о том, сколько времени вы уже потеряли.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#351
Отправлено 18 Март 2015 - 15:51
HelpDesk, 6 версия или 10?
Одна машина 8 две другие 10. Решили только откатом по бэкапу. 2 дня работы пользователей коту под хвост.
Все заразились через письма. Ну есть же mail guard неужели так трудно, хотя бы как временное решение, по умолчанию вырезать из писем все исполняемые файлы и скрипты?
#352
Отправлено 18 Март 2015 - 15:56
HelpDesk, 6 версия или 10?
Одна машина 8 две другие 10. Решили только откатом по бэкапу. 2 дня работы пользователей коту под хвост.
Все заразились через письма. Ну есть же mail guard неужели так трудно, хотя бы как временное решение, по умолчанию вырезать из писем все исполняемые файлы и скрипты?
довольно странно...при запуске превентом должен быть задержан.
А логи сервиса можете выложить?
#353
Отправлено 18 Март 2015 - 15:58
HelpDesk, 6 версия или 10?
Одна машина 8 две другие 10. Решили только откатом по бэкапу. 2 дня работы пользователей коту под хвост.
Все заразились через письма. Ну есть же mail guard неужели так трудно, хотя бы как временное решение, по умолчанию вырезать из писем все исполняемые файлы и скрипты?
Восьмерка и не обязана была... только сигнатурно.
А вот что десятка не отреагировала - странно.
С вашей "Корпоративной лицензией на 20 машин" вполне можно пользоваться ES и не волноваться насчет разнобоя версий.
#354
Отправлено 18 Март 2015 - 16:01
Добрый день. зацепил заразу вирус vault. сначала все word файлы зашифровались, а теперь и jpg начал шифровать((( помогите спасти информацию.
сотрите wscript.exe, csript.exe из папки windows и прибейте все процессы cmd.exe
затем ищите бэкапы или готовьте бабло.
#355
Отправлено 18 Март 2015 - 16:47
Если попало на 8-ку, а на 10-ке стало шифровать шары...Восьмерка и не обязана была... только сигнатурно.
HelpDesk, 6 версия или 10?
Одна машина 8 две другие 10. Решили только откатом по бэкапу. 2 дня работы пользователей коту под хвост.
Все заразились через письма. Ну есть же mail guard неужели так трудно, хотя бы как временное решение, по умолчанию вырезать из писем все исполняемые файлы и скрипты?
А вот что десятка не отреагировала - странно.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#356
Отправлено 18 Март 2015 - 19:42
Добрый день!
Пожалуйста проконсультируйте.
1. У меня есть:
-secring.gpg
-pubring.gpg
-CONFIRMATION.KEY
-vault.key
2. Вот лог программы:
C:\Users\Админ>gpg.exe --list-keys
C:/Users/└фьшэ/AppData/Roaming/gnupg/pubring.gpg
------------------------------------------------
pub 1024R/736E9887 2015-03-02
uid [неизвстн] Cellar (Cellar) <v@u.lt>
C:\Users\Админ>gpg.exe --recv-keys 736E9887
gpg: запрашиваю ключ 736E9887 с hkp сервера keys.gnupg.net
gpg: не найдено данных формата OpenPGP.
gpg: Всего обработано: 0
C:\Users\Админ>gpg.exe --allow-secret-key-import --import C:\Users\Админ\Desktop
\secring.gpg
gpg: не найдено данных формата OpenPGP.
gpg: Всего обработано: 0
Что сделать и как? У меня мозгов не хватает.
#357
Отправлено 18 Март 2015 - 20:34
1. У меня есть:Если ненулевого размера, пробуйте их импортировать и делать декодировку.
-secring.gpg
-pubring.gpg
Узнаете чего не хватает, но вероятнее всего искомый sec.key находится в кабинете оплаты у хакеров.
http://forum.drweb.com/index.php?showtopic=320137&page=3#entry754341
http://forum.drweb.com/index.php?showtopic=320137&page=7#entry755117
CONFIRMATION.KEYа это просто список ваших файлов для "скоринга клиента" вымогателями. Покажете им - могут даже цены повысить, если там чертежи ракетно-космической техники или письма канцелярии Газпрома
#358
Отправлено 18 Март 2015 - 21:03
Добрый день!
C:\Users\Админ>gpg.exe --list-keysC:/Users/└фьшэ/AppData/Roaming/gnupg/pubring.gpg
------------------------------------------------
pub 1024R/736E9887 2015-03-02
uid [неизвстн] Cellar (Cellar) <v@u.lt>
C:\Users\Админ>gpg.exe --recv-keys 736E9887
gpg: запрашиваю ключ 736E9887 с hkp сервера keys.gnupg.net
gpg: не найдено данных формата OpenPGP.
gpg: Всего обработано: 0
C:\Users\Админ>gpg.exe --allow-secret-key-import --import C:\Users\Админ\Desktop
\secring.gpg
gpg: не найдено данных формата OpenPGP.
gpg: Всего обработано: 0
Что сделать и как? У меня мозгов не хватает.
ключи при создании автоматически не помещаются на сервера gnupg.net
тем более, какой смысл размещать в сети ваш секретный ключ, нет его там. его надо хранить у себя.
по поводу импорта из secring.gpg, то скорее всего он нулевой. 0байт. это же сразу бросается в глаза, раз вы установили gpg.exe и пробуете что-то с ним делать.
#359
Отправлено 19 Март 2015 - 13:52
Я вчера еще посидел и понял что secring файл мне восстановить не получится. Его тупо нет.
Сегодня буду восстанавливать всё что есть на этом винте.
Спасибо за помощь.
#360
Отправлено 24 Март 2015 - 18:28
Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.
С документами ладно, бэкап спас.


Тема закрыта
