Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Это меня и удивило - антивирус его в принципе распознает, но не распознал в момент запуска/создания/работы, да и шифрование процесс не такой быстрый.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
Станислав,
если не трудно, добавьте  [URL=http://forum.esetnod32.ru/forum9/topic1408/]лог журнала обнаружения угроз.[/URL]
судя по рисунку, ESET прибил скриптик vbs, который удаляет теневые копии, возможно до его запуска, потому теневые копии сохранились[/QUOTE]

Но, частично он их испортил - тк в свойствах документа версий не было, только через прогу нашлись.
Изменено: Станислав Перевозников - 04.06.2016 18:07:56
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Добрый день!
На работе словли эту напасть. Обидно, что за два дня до этого активировали купленную лицензию на SMART SECURITY, в замен Каспера (который, если верить сети, эту гадость ловит:(). Маил письмо пропустил, хотя попытку переслать это письмо мне пресек. Антивирус тоже сфилонил.

Шифратор отработал, ключ потер. Но теневые копии нашлись через ShadowExplorer (хотя в свойствах файлов Предыдущих версий уже не было) - спасибо Вам за наводку.

Посмотрел отчет, как отработал Esset (скрин прилагаю) - отловил KillBackup, Filecoder, Runner.BC (ну, хоть за это большое спасибо ему). Хотя непонятно, он его отловил, но как-то частично - более 15 000 документов и картинок зашифровано, ключ потерт. Фото тер по непонятному принципу - т.е. потер, но не все.
Изменено: Станислав Перевозников - 04.06.2016 18:07:56
1