Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

*[email protected]
https://www.virustotal.com/ru/file/c4bf85dce8c3facf28d583d6c409a2f17468aa5e99f70b28­27d47946301e70b1/...
свежий блин, еще не детектируется в ESET
К сожалению это как борьба с ветряными мельницами.
Много романтики.
и...
такова жизнь.
с одной стороны романтики, которые борются с ветряными мельницами, а с другой прагматики, которые вызывают наряд милиции для бабушки  с подозрением на пачку масла мимо кассы.
Изменено: santy - 05.02.2015 19:19:03
А между тем, пошла новая версия bat шифратора. Все стандартно письмо, js скрипт, gnupg. Зашифрованные файлы получают расширение .vault

js скрипт - https://www.virustotal.com/ru/file/3545a9bc83d1abd7a4515b695cc49e11d2cacbb21bdd596f­82df3c2aee1799f2/...

переименованная gnupg - https://www.virustotal.com/ru/file/522b3ce1461fc0a2819853f75618392f7e0a687330f06e8b­3cc8c38cb152d42d/...
Михаил
угу, возвращеньице не из приятных
http://forum.drweb.com/index.php?showtopic=320137
похоже что троян Stantinko связан с работой расширения браузера (добавлено в Хром и Фаерфокс)

Цитата
Column Name    Value
Threat Id    Threat 4683
Client Name    *****
Computer Name    *****
MAC Address    *****
Primary Server    *****
Date Received    2015-02-16 10:08:50
Date Occurred    2015-02-13 17:26:45
Level    Warning
Scanner    Real-time file system protection
Object    file
Name    C:\users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdigkpjbmbdepgpkjeabfghlchdmphke\3.2_0\js\bg.js
Threat    Win32/Adware.Adstantinko.A application
Action    cleaned by deleting - quarantined
User    NT AUTHORITY\система
Information    Event occurred during an attempt to access the file by the application: C:\Windows\System32\svchost.exe.
и
Цитата
Column Name    Value
Threat Id    Threat 4682
Client Name    ****
Computer Name   *****
MAC Address    *****
Primary Server    *****
Date Received    2015-02-16 10:08:50
Date Occurred    2015-02-13 17:26:43
Level    Warning
Scanner    Real-time file system protection
Object    file
Name    C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\od3iskl­n.default\extensions\{2A4702A6-63E6-46E4-BEF3-E2769B6774A0}\chrome\content\js\bg.js
Threat    Win32/Adware.Adstantinko.A application
Action    cleaned by deleting - quarantined
User    NT AUTHORITY\система
Information    Event occurred during an attempt to access the file by the application: C:\Windows\System32\svchost.exe.
vault.
пример письма (с шифратором vault), к которому приложили руки соц_инженеры.

ссылка в письме ведет на вредоносный архив из сети.
при скачивании архива из сети, и запуска вложения из архива, ваши документы уже никогда не вернутся в первоначальное состояние, если только нет возможности их восстановления из архивных или теневых копий.

Цитата
Добрый день!

К нам заявились налоговики с проверкой((
Мы уже второй день пытаемся найти некоторые первичные документы, касающиеся нашего сотрудничества.
Но в связи с переездом в новый офис, акты и несколько договоров между нами так и не были найдены.
Я составила список документов (во вложении). Прошу Вас помочь с их поиском...
Скиньте хотя бы скан-копии, а то мы влетим на штрафы.
Заранее большое спасибо!

Прикреплённые файлы:
1. Список документов.zip

--
С Уважением
Сотрудники бухгалтерии
ООО "Город Инструмента"
vault.jpg (87.37 КБ)
Изменено: santy - 21.02.2015 16:25:51
Все видели как нужно расшифровывать зашифрованные файлы? :D




Михаил
Код
             
Чтобы расшифровать файлы нужно расшифровать антивирус. 
   :D
лучше бы я это не смотрел, все стало ясно с первых секунд, когда аффтор рассказал о преимуществах аваста
Читают тему