Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.
С документами ладно, бэкап спас.
логи
Отправлено 24 Март 2015 - 20:51
Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.
С документами ладно, бэкап спас.
логи
Отправлено 25 Март 2015 - 09:16
Security space 10.0 вчера подцепил эту гадость. обновляется раз в 4 часа. никак не среагировал.
вот все следы заразы которые удалось найти
Из плюсов - не шифрует документы openoffice
Сообщение было изменено KPYTAH: 25 Март 2015 - 09:18
Отправлено 25 Март 2015 - 09:20
это не логи
Отправлено 25 Март 2015 - 09:31
это не логи
Прошу дать подробную инструкцию как полностью удалить это вирус с компьютера. Чтобы он не распространился по сети.
С документами ладно, бэкап спас.
логи
Это не мой вопрос. мне интересно почему drweb проигнорировал это учитывая его распиаренную защиту именно от шифровальщиков и то, что эта зараза уже месяц как существует (судя по этой ветке форума)
Отправлено 25 Март 2015 - 09:32
ну дык не видя логи можно гадать до опупения
Отправлено 25 Март 2015 - 09:33
логи чего? дрвеба?
Отправлено 25 Март 2015 - 09:36
Внезапно
Отправлено 25 Март 2015 - 15:53
го распиаренную защиту именно от шифровальщиков
И таки да антивирус должен быть установлен 10 версии. А про защиту, ее надо включать(выбирать в настройках папки для защиты) тут надо понимать, что надо ровно столько же места сколько занимают Вами выбранные папки с учетом пополнения _ДО_ того как все зашифровалось. А после уже только бэкап спасет. Если его конечно же делали также до заражения.
Сообщение было изменено lionmad: 25 Март 2015 - 15:56
Отправлено 25 Март 2015 - 17:30
го распиаренную защиту именно от шифровальщиковИ таки да антивирус должен быть установлен 10 версии. А про защиту, ее надо включать(выбирать в настройках папки для защиты) тут надо понимать, что надо ровно столько же места сколько занимают Вами выбранные папки с учетом пополнения _ДО_ того как все зашифровалось. А после уже только бэкап спасет. Если его конечно же делали также до заражения.
Это все понятно. вопрос в том что он никак не среагировал на заразу существующую уже месяц и от которой он в первую очередь позицианируется. Бэкап позицинируется как средство от новейших угроз, - а места не напосешься на весь хлам пользователей разбросанных по разным папкам разных дисков. жизненно важные фаилы (1с базы к примеру) у меня конечно же бэкапятся на диски к которым имеется доступ только с паролем админа.
Отправлено 25 Март 2015 - 17:32
"заразу существующую уже месяц" - глупости, зараза существовала максимум несколько часов.
"от которой он в первую очередь позицианируется" - тоже глупости. Шифрование осуществлялось с помощью абсолютно легального софта.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 25 Март 2015 - 18:39
Здравствуйте, столкнулся с такой же проблемой сегодня (вирус Vault). Письмо пришло в адрес нашей войсковой части, а в нем скрипт файл, файл открыл вирус перешифровал файлы с расширением .Vault. Мой антивирусник не сработал (на личном ноутбуке), после я пытался открыть его на рабочем компьютере (антивирус др.веб), но по скольку наши сисадмины поставили допзащиту на любые изменения в систему, то вирус не прописался (пока) (завтра придут смотреть рабочий комп). пробовал на личном ноуте переустановить систему - не помогает, картинки открывает, но важные доковские документы даже при переустановки не открываются. Позже со служебного пытался отправить на сайт аваст письмо со скриптом, но не получилось, др. веб написал, что письмо отправить не возможно, т.к. в нем содержится вирус.
Что делать, подскажите, я понимаю, что поступил не правильно и менял расширение на одном из файлов, и переустанавливал систему, ничего не помогло
Отправлено 25 Март 2015 - 18:43
Здравствуйте, столкнулся с такой же проблемой сегодня (вирус Vault). Письмо пришло в адрес нашей войсковой части, а в нем скрипт файл, файл открыл вирус перешифровал файлы с расширением .Vault. Мой антивирусник не сработал (на личном ноутбуке), после я пытался открыть его на рабочем компьютере (антивирус др.веб), но по скольку наши сисадмины поставили допзащиту на любые изменения в систему, то вирус не прописался (пока) (завтра придут смотреть рабочий комп). пробовал на личном ноуте переустановить систему - не помогает, картинки открывает, но важные доковские документы даже при переустановки не открываются. Позже со служебного пытался отправить на сайт аваст письмо со скриптом, но не получилось, др. веб написал, что письмо отправить не возможно, т.к. в нем содержится вирус.
Что делать, подскажите, я понимаю, что поступил не правильно и менял расширение на одном из файлов, и переустанавливал систему, ничего не помогло
Читайте первое сообщение темы.
Отправлено 25 Март 2015 - 18:44
Письмо пришло в адрес нашей войсковой части,
Чудны дела.
А у нас секретчики даже порты опечатывали.Мы системник прятали в шкафу.
Хотя в в документах 97 офиса в мусоре можно было много чего почерпнуть конфидециального.
Отправлено 25 Март 2015 - 18:45
Атака на ВЧ, военное положение надо вводить! :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 25 Март 2015 - 18:46
Атака на ВЧ, военное положение надо вводить! :-D
Аларм? ![]()
Отправлено 25 Март 2015 - 18:47
Да, не почта то не официальная, сами мтоошники завели для работы с госконтрактами
Отправлено 25 Март 2015 - 18:48
файлик в архив под пароль и в вирлаб
---
дропер походу.
А лицензия есть?
Сообщение было изменено mrbelyash: 25 Март 2015 - 18:50
Отправлено 25 Март 2015 - 18:50
Так, я же говорю, что с рабочего недает др.веб отправить, а с домашнего (не зараженного) стремно как-то, попробую завтра с зараженного отправить
Отправлено 25 Март 2015 - 18:52
Так, я же говорю, что с рабочего недает др.веб отправить, а с домашнего (не зараженного) стремно как-то, попробую завтра с зараженного отправить
так я же говорю архив закрыть паролем
Отправлено 25 Март 2015 - 18:52
Лицензия чего? у нас все проги и винда только лицензионные, поскольку продлеваются каждый год через закупку на сайте закупки.гов, а вот на на личном почти все пиратское