Перейти к содержимому


Фото
- - - - -

Шифровальщик .vault


  • Закрыто Тема закрыта
536 ответов в этой теме

#361 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Март 2015 - 20:51

Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.

 

С документами ладно, бэкап спас. 

логи


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#362 KPYTAH

KPYTAH

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Март 2015 - 09:16

Security space 10.0 вчера подцепил эту гадость. обновляется раз в 4 часа. никак не среагировал.

вот все следы заразы которые удалось найти

Из плюсов - не шифрует документы openoffice

Прикрепленные файлы:


Сообщение было изменено KPYTAH: 25 Март 2015 - 09:18


#363 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 09:20

это не логи


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#364 KPYTAH

KPYTAH

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Март 2015 - 09:31

это не логи

 

 

Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.

 

С документами ладно, бэкап спас. 

логи

 

Это не мой вопрос. мне интересно почему drweb проигнорировал это учитывая его распиаренную защиту именно от шифровальщиков и то, что эта зараза уже месяц как существует (судя по этой ветке форума)



#365 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 09:32

ну дык не видя логи можно гадать до опупения


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#366 KPYTAH

KPYTAH

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Март 2015 - 09:33

логи чего? дрвеба?



#367 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 09:36

Внезапно


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#368 lionmad

lionmad

    Member

  • Posters
  • 197 Сообщений:

Отправлено 25 Март 2015 - 15:53

го распиаренную защиту именно от шифровальщиков

И таки да антивирус должен быть установлен 10 версии. А про защиту, ее надо включать(выбирать в настройках папки для защиты) тут надо понимать, что надо ровно столько же места сколько занимают Вами выбранные папки с учетом пополнения _ДО_ того как все зашифровалось. А после уже только бэкап спасет. Если его конечно же делали также до заражения.


Сообщение было изменено lionmad: 25 Март 2015 - 15:56


#369 KPYTAH

KPYTAH

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Март 2015 - 17:30

 

го распиаренную защиту именно от шифровальщиков

И таки да антивирус должен быть установлен 10 версии. А про защиту, ее надо включать(выбирать в настройках папки для защиты) тут надо понимать, что надо ровно столько же места сколько занимают Вами выбранные папки с учетом пополнения _ДО_ того как все зашифровалось. А после уже только бэкап спасет. Если его конечно же делали также до заражения.

 

Это все понятно. вопрос в том что он никак не среагировал на заразу существующую уже месяц и от которой он в первую очередь позицианируется. Бэкап позицинируется как средство от новейших угроз, - а места не напосешься на весь хлам пользователей разбросанных по разным папкам разных дисков. жизненно важные фаилы (1с базы к примеру) у меня конечно же бэкапятся на диски к которым имеется доступ только с паролем админа.



#370 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Март 2015 - 17:32

"заразу существующую уже месяц" - глупости, зараза существовала максимум несколько часов.

"от которой он в первую очередь позицианируется" - тоже глупости. Шифрование осуществлялось с помощью абсолютно легального софта.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#371 zamara3007

zamara3007

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Март 2015 - 18:39

Здравствуйте, столкнулся с такой же проблемой сегодня (вирус Vault). Письмо пришло в адрес нашей войсковой части, а в нем скрипт файл, файл открыл вирус перешифровал файлы с расширением .Vault. Мой антивирусник не сработал (на личном ноутбуке), после я пытался открыть его на рабочем компьютере (антивирус др.веб), но по скольку наши сисадмины поставили допзащиту на любые изменения в систему, то вирус не прописался (пока) (завтра придут смотреть рабочий комп). пробовал на личном ноуте переустановить систему - не помогает, картинки открывает, но важные доковские документы даже при переустановки не открываются. Позже со служебного пытался отправить на сайт аваст письмо со скриптом, но не получилось, др. веб написал, что письмо отправить не возможно, т.к. в нем содержится вирус.

Что делать, подскажите, я понимаю, что поступил не правильно и менял расширение на одном из файлов, и переустанавливал систему, ничего не помогло



#372 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 25 Март 2015 - 18:43

Здравствуйте, столкнулся с такой же проблемой сегодня (вирус Vault). Письмо пришло в адрес нашей войсковой части, а в нем скрипт файл, файл открыл вирус перешифровал файлы с расширением .Vault. Мой антивирусник не сработал (на личном ноутбуке), после я пытался открыть его на рабочем компьютере (антивирус др.веб), но по скольку наши сисадмины поставили допзащиту на любые изменения в систему, то вирус не прописался (пока) (завтра придут смотреть рабочий комп). пробовал на личном ноуте переустановить систему - не помогает, картинки открывает, но важные доковские документы даже при переустановки не открываются. Позже со служебного пытался отправить на сайт аваст письмо со скриптом, но не получилось, др. веб написал, что письмо отправить не возможно, т.к. в нем содержится вирус.

Что делать, подскажите, я понимаю, что поступил не правильно и менял расширение на одном из файлов, и переустанавливал систему, ничего не помогло

 

Читайте первое сообщение темы.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#373 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 18:44

Письмо пришло в адрес нашей войсковой части,

Чудны дела.

 

А у нас секретчики даже порты опечатывали.Мы системник прятали в шкафу.

Хотя в в документах 97 офиса в мусоре можно было много чего почерпнуть конфидециального.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#374 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Март 2015 - 18:45

Атака на ВЧ, военное положение надо вводить! :-D


Личный сайт по Энкодерам - http://vmartyanov.ru/


#375 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 18:46

Атака на ВЧ, военное положение надо вводить! :-D

 

Аларм? :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#376 zamara3007

zamara3007

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Март 2015 - 18:47

Да, не почта то не официальная, сами мтоошники завели для работы с госконтрактами



#377 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 18:48

файлик в архив под пароль и в вирлаб

 

---

дропер походу.

А лицензия есть?


Сообщение было изменено mrbelyash: 25 Март 2015 - 18:50

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#378 zamara3007

zamara3007

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Март 2015 - 18:50

Так, я же говорю, что с рабочего недает др.веб отправить, а с домашнего (не зараженного) стремно как-то, попробую завтра с зараженного отправить



#379 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Март 2015 - 18:52

Так, я же говорю, что с рабочего недает др.веб отправить, а с домашнего (не зараженного) стремно как-то, попробую завтра с зараженного отправить

 

так я же говорю архив закрыть паролем


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#380 zamara3007

zamara3007

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Март 2015 - 18:52

Лицензия чего? у нас все проги и винда только лицензионные, поскольку продлеваются каждый год через закупку на сайте закупки.гов, а вот на на личном почти все пиратское