Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 57 58 59 60 61 ... 72 След.
Сергей Жало, прикрепленный файл удалите.
если необходима проверка системы, добавьте образ автозапуска.
файлик html используется для доставки архива с шифратором.
Цитата
meta http-equiv="refresh" content="0; url=хттп://адрес/документ"
Изменено: santy - 22.02.2020 14:54:56
Цитата
santy написал:
Сергей Жало, прикрепленный файл удалите.
если необходима проверка системы, добавьте образ автозапуска.
файлик html используется для доставки архива с шифратором.
Цитата
meta http-equiv="refresh" content="0; url=хттп://адрес/документ"

При заруске вытащили шифровщик и код на шифровку?
Изменено: Сергей Жало - 22.02.2020 14:54:56
при открытии  html документа будет предложено скачать архив из сети,
если архив был скачен, и открыт, и запущен файл внутри архива, только в этом случае запустится шифратор.
------
да, архив скачал по ссылке внутри html дока. ESET его детектирует.
блокируем этот адрес:
Цитата
*centraljokmobil.com*
Изменено: santy - 22.02.2020 14:54:56
Цитата
santy написал:
при открытии  html документа будет предложено скачать архив из сети,
если архив был скачен, и открыт, и запущен файл внутри архива, только в этом случае запустится шифратор.
------
да, архив скачал по ссылке внутри html дока. ESET его детектирует.
блокируем этот адрес:
Цитата
*centraljokmobil.com*
А что он детектирует? стремно качать, а тестовой машины нет. Может поднять тестовую машину и посмотреть как он работает, может ключи на шифровку и дешифровку где то ложит?
Изменено: Сергей Жало - 22.02.2020 14:54:56
детектирует как подозрительный объект, т.е. исполняемый в архиве.

Цитата
Column Name    Value
Scanner    HTTP filter
Object    file
Name    Documents_02-06-2016.rar » RAR » Документация от 02-06-2016 (версия для печати).scr
Threat    Blocked Object
Action    connection terminated
Information    Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

установите виртуальную машину для тестов, будет возможность поизучать работу шифраторов без ущерба для физической машины.
Важные файлы были зашифрованы вирусом в формате .cbf. Сам вирус был удалён. Что делать?
образ автозапуска системы
несколько небольших зашифрованных файлов
Вот
Vasily Kotov,
по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

regt 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
Пред. 1 ... 57 58 59 60 61 ... 72 След.
Читают тему