<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: VAULT. что делать?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме VAULT. что делать? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 06:49:17 +0300</pubDate>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89981/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_w8mHwnFh" href="/user/22636/" bx-tooltip-user-id="22636">Andrew Komissarov</a> написал:<br />Странно вот что. Зашифровались практически только вордовские и экселевские файлы.<br /><br />=============<br />вчера действительно была рассылка ВАУЛТ-а, возможно что так и есть, что зашифрованы были только офисные документы. <br />
			<i>11.12.2015 12:53:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89981/</guid>
			<pubDate>Fri, 11 Dec 2015 12:53:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89974/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вчера позвонил один старый клиент. Поймали vault.<br />Причем он ясно видел, что расширение файла .js но у него даже сомнения не возникло, что его можно открывать.<br />Уже после, он почитал форумы и набрался информации.<br /><br />Странно вот что. Зашифровались практически только вордовские и экселевские файлы.<br />Ни базы 1c, ни картинки, ни pdf, ни архивы не тронуты.<br />Причем вирус похоже отработал до конца, поскольку MSE начал ругаться на vault.hta<br />И шифрование никак не прерывали, поскольку просто не понимали, что происходит.<br />Насколько я помню, раньше шифровалось все.<br /><br />Это новая тенденция такая у vault-а или им просто почему-то повезло?<br /><br />P.S. Теневые копии разумеется удалились. Но у них был двухнедельной давности бэкап на внешнем диске. Так что все закончилось не очень плохо. <br />
			<i>11.12.2015 12:17:09, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89974/</guid>
			<pubDate>Fri, 11 Dec 2015 12:17:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89423/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, правила понятны<br />использую подобную пару в том числе для защиты сетевых папок.<br />запрещаю всем, и разрешаю доступ к сетевым папкам или дискам для доверенных приложений.<br />\\files\users\user_nnn\*.*<br />или<br />\\files\groups\group_nn\*.*<br />это работает в ендпойнте 5.<br /><br />по бэкапам можно добавить (к защите данной папки в ESET), что на папку f:\backup права записи и удаления должны быть только у учетной записи, под которой запускается задача архивирования. <br />
			<i>20.11.2015 17:33:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89423/</guid>
			<pubDate>Fri, 20 Nov 2015 17:33:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89422/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Я имел в виду вот такие два правила. Думаю по скрину понятно:<br /><br /><img src="http://s019.radikal.ru/i601/1511/7f/9d942590fb39.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>20.11.2015 17:22:56, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89422/</guid>
			<pubDate>Fri, 20 Nov 2015 17:22:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89413/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9xA6dRey" href="/user/22636/" bx-tooltip-user-id="22636">Andrew Komissarov</a> написал:<br />Я то писал конкретно про бэкапы на файловом сервере. Не всегда есть возможность хранить их на сьемных дисках.<br />=============<br />здесь согласен.<br />+<br />конечно нельзя допускать, чтобы шифратор был запущен на сервере,<br />и нельзя чтобы к этим папкам был доступ у обычных юзеров. тогда и шифратор (запустившись на компе юзера) не дотянется до этих папок с бэкапами. <br />
			<i>20.11.2015 14:27:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89413/</guid>
			<pubDate>Fri, 20 Nov 2015 14:27:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89408/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_R17p12uz" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> Andrew Komissarov &nbsp; написал:<br />Кстати, до меня недавно дошло, что через HIPS очень удобно папки с бэкапами защищать.<br />Одно правило запрещает для этой папки запись и удаление,<br /> а второе разрешает это программе, которая делает бэкап.<br />=============<br />вот если бы это правило еще работало для сетевых папок, тогда это было бы крайне полезным.<br />(поскольку, как правило, именно на сетевых папках (файлового сервера) хранятся рабочие документы сотрудников.)<br />пока что данное правило (для сетевых папок) работает в Endpoint 5 и на удивление, не работает в Endpoint 6<br />=============<br />Надо разработчиков подергать, тут вам флаг в руки.<br />Но вы видимо имеете в виду защиту рабочих файлов.<br />Я то писал конкретно про бэкапы на файловом сервере. Не всегда есть возможность хранить их на сьемных дисках. <br />
			<i>20.11.2015 12:10:12, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89408/</guid>
			<pubDate>Fri, 20 Nov 2015 12:10:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89407/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LtfAUBnu" href="/user/22636/" bx-tooltip-user-id="22636">Andrew Komissarov</a> написал:<br />Кстати, до меня недавно дошло, что через HIPS очень удобно папки с бэкапами защищать.<br />Одно правило запрещает для этой папки запись и удаление,<br /> а второе разрешает это программе, которая делает бэкап.<br />=============<br />вот если бы это правило еще работало для сетевых папок, тогда это было бы крайне полезным.<br />(поскольку, как правило, именно на сетевых папках (файлового сервера) хранятся рабочие документы сотрудников.)<br />пока что данное правило (для сетевых папок) работает в Endpoint 5 и на удивление, не работает в Endpoint 6 <br />
			<i>20.11.2015 11:33:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89407/</guid>
			<pubDate>Fri, 20 Nov 2015 11:33:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89162/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_YRm0Aq24" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />да, не работают. <br />но это рекомендации больше домашнему пользователю относится.<br />+ бат-энкодер пока не актуален.<br />=============<br />А для недомашних есть групповые политики.<br /><br />Кстати, до меня недавно дошло, что через HIPS очень удобно папки с бэкапами защищать.<br />Одно правило запрещает для этой папки запись и удаление,<br /> а второе разрешает это программе, которая делает бэкап. <br />
			<i>12.11.2015 19:26:12, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89162/</guid>
			<pubDate>Thu, 12 Nov 2015 19:26:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89142/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, не работают. <br />но это рекомендации больше домашнему пользователю относится.<br />+ бат-энкодер пока не актуален. <br />
			<i>12.11.2015 10:03:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89142/</guid>
			<pubDate>Thu, 12 Nov 2015 10:03:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89141/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_nyVJnG0c" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />3. Пробуйте с помощью HIPS запретить запись в файл %TEMP%\pubring.gpg.<br /><br />=============<br />Запрещать на каждой машине по отдельности? через системные переменные вроде не работают правила. <br />
			<i>12.11.2015 09:50:41, Роман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89141/</guid>
			<pubDate>Thu, 12 Nov 2015 09:50:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89115/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сира,<br />вышлите в почту safety@chklst.ru найденный ключ secring.gpg а так же несколько зашифрованных документов<br />для проверки возможности расшифровки. <br />
			<i>10.11.2015 16:49:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89115/</guid>
			<pubDate>Tue, 10 Nov 2015 16:49:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89114/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7hhiJUEG" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Александр,<br />для расшифровки своими силами этих файлов недостаточно. нужен ваш secring.gpg<br /> <noindex><a href="http://chklst.ru/forum/discussion/1481/vault-chto-delat" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/1481/vault-chto-delat</a></noindex> <br /><br />для расшифровки документов с помощью мошенников (и за деньги), этого достаточно, поскольку у них есть секретный ключ к VAULT.key<br />=============<br />Добрый день! мой компьютер также был подвержен атаке VAULT.<br />на своем компьютере я нашла &nbsp;secring.gpg, но что мне делать с ним далее? <br />
			<i>10.11.2015 14:50:11, Сира Чрагян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89114/</guid>
			<pubDate>Tue, 10 Nov 2015 14:50:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89055/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр Подлесный,<br />ключ secring.gpg <br />(gpg: key DB754423: already in secret keyring)<br />не имеет отношения к вашим зашифрованным файлам.<br />они зашифрованы новым вариантом шифратора, который использует другой алгоритм шифрования. не openPGP<br /><br />gpg: no valid OpenPGP data found.<br />gpg: processing message failed: eof<br /><br />File: X:\viruses\shifratory\VAULT.new\22\Акт приема-передачи &nbsp;материальныценностей.docx.vault<br />Time: 07.11.2015 23:13:27 (07.11.2015 17:13:27 UTC) <br />
			<i>07.11.2015 20:16:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89055/</guid>
			<pubDate>Sat, 07 Nov 2015 20:16:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89052/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_5ZwQYLBQ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Александр,<br />вышлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> ключ secring.gpg и несколько зашифрованных файлов для проверки возможности расшифровки<br />=============<br />Только что Вам отправил, надеюсь у Вас получиться все. Может в спам сейчас попадем мое письмо. Жду Вашего рассмотрения, помощи. <br />
			<i>07.11.2015 19:48:19, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89052/</guid>
			<pubDate>Sat, 07 Nov 2015 19:48:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89048/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			к сожалению, ключ не рабочий. <br />
			<i>07.11.2015 19:28:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89048/</guid>
			<pubDate>Sat, 07 Nov 2015 19:28:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89047/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fJWD0H7R" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Александр,<br />вышлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> ключ secring.gpg и несколько зашифрованных файлов для проверки возможности расшифровки<br />=============<br />отправил <br />
			<i>07.11.2015 19:10:32, Александр Богомолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89047/</guid>
			<pubDate>Sat, 07 Nov 2015 19:10:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89043/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр,<br />вышлите в почту safety@chklst.ru ключ secring.gpg и несколько зашифрованных файлов для проверки возможности расшифровки <br />
			<i>07.11.2015 18:57:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89043/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89043/</guid>
			<pubDate>Sat, 07 Nov 2015 18:57:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89042/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_m1n720kV" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Александр,<br />если шифрование было после 2 ноября, то ключ secring.gpg не имеет отношение к данному варианту шифратора ВАУЛТ.<br />обсуждение по новому варианту ВАУЛТ здесь<br /> <noindex><a href="http://forum.esetnod32.ru/forum35/topic12600/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic12600/</a></noindex> <br />=============<br />Нет, прилетело 29-30 октября <br />
			<i>07.11.2015 18:08:02, Александр Богомолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89042/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89042/</guid>
			<pubDate>Sat, 07 Nov 2015 18:08:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89040/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр,<br />если шифрование было после 2 ноября, то ключ secring.gpg не имеет отношение к данному варианту шифратора ВАУЛТ.<br />обсуждение по новому варианту ВАУЛТ здесь<br /><noindex><a href="http://forum.esetnod32.ru/forum35/topic12600/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic12600/</a></noindex> <br />
			<i>07.11.2015 17:56:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89040/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89040/</guid>
			<pubDate>Sat, 07 Nov 2015 17:56:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message89038/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Есть файлы vault.key и secring.gpg (не нулевой). Но не пойму что дальше делать. Подскажите пожалуйста <br />
			<i>07.11.2015 17:39:24, Александр Богомолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message89038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message89038/</guid>
			<pubDate>Sat, 07 Nov 2015 17:39:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88976/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BUlL6RbJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Alex_Serena,<br />предложите прочесть вашим сотрудниками эти статьи<br /><br />=============<br />Спасибо ! Скачал, разошлю всем своим. <br />
			<i>05.11.2015 13:35:51, Alex_Serena Alex_Serena.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88976/</guid>
			<pubDate>Thu, 05 Nov 2015 13:35:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88971/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Alex_Serena,<br />предложите прочесть вашим сотрудниками эти статьи<br /><noindex><a href="http://chklst.ru/forum/docs/shifr/%D0%A8%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B8%D1%80%D1%83%D1%81%D1%8B%20%D1%88%D1%83%D0%BC%D0%BD%D0%BE%D0%B9%20%D1%82%D0%BE%D0%BB%D0%BF%D0%BE%D1%8E%20v3.pdf" target="_blank" rel="nofollow">шифровирусы шумной толпою</a></noindex><br />и<noindex><a href="http://chklst.ru/forum/docs/shifr/%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82%D1%8B%20%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2%20%D1%81%20%D1%88%D0%B8%D1%84%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0%D0%BC%D0%B8%20%D0%B8%D0%BB%D0%B8%20%D1%82%D1%80%D0%BE%D1%8F%D0%BD%D1%81%D0%BA%D0%B8%D0%BC%D0%B8%20%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0%D0%BC%D0%B8.doc.pdf" target="_blank" rel="nofollow">варианты документов с шифраторами</a></noindex> <br />
			<i>05.11.2015 10:43:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88971/</guid>
			<pubDate>Thu, 05 Nov 2015 10:43:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88970/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gC4rAT0G" href="/user/22978/" bx-tooltip-user-id="22978">Алексей Томских</a> написал:<br />лексей, у меня тоже нашлась куча файлов. Но они на 99% зашифрованы, по ходу сперва шифруется, потом расширение меняется, а потом уже удаляется зашифрованный оригинал. <br />Печально, что лицензионный бизнес нод не видит запущенные процессы шифровальщика. только после ручного пристрела некоторых приложений... но это было на второй день ;о(<br />=============<br /><br />Приветствую собратьев по несчастью !<br /><br />Всё тоже самое у нас произошло 3 ноября, полностью зашифровались доки на одном компе (после того как запустили js файл с вирусом комп стал тупить, его перегрузили и вирус начал шифровку). На другом компе вирус запустили, но комп не перегружали. Перегрузил я его когда уже знал что он заражён и НОД32 там хоть как то сработал. Вирус там начал шифровать с временных папок, до Моих документов не добрался, я его успел вручную убить, скрытая папка IEData в Windows/System32 была им создана. НОД32 пытался убивать его файлы, но он их сначала генерил периодически пачками по 6 штук (файл vault.hta), 8 раз принимался, а потом по нескольку штук в секунду когда я нашёл эту папку и стал удалять самые свежие фалы в ней. После удаления всей папки всё стихло... Этот комп выжил и ничего не пропало. А вот на втором компе, на который с этого было переслано письмо с вирусом, полностью закодированы доки. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> Сохраню их все, надеюсь что дешифратор таки появится. <br />
			<i>05.11.2015 10:34:18, Alex_Serena Alex_Serena.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88970/</guid>
			<pubDate>Thu, 05 Nov 2015 10:34:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88955/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_06RSZoeU" href="/user/22999/" bx-tooltip-user-id="22999">Алексей Сафронов</a> написал:<br />Добрый вечер!<br />Словили такую заразу сегодня, причем письмо пришло от контрагентов, поэтому и не вызвало ни каких сомнений. Установил и загрузился с чистого жесткого диска Windows7 32bit, &nbsp;есть тимвивер, могу установить еще хоть что. Беглый осмотр дал: зашифровались только doc, xls, pdf, может еще чего. Картинки, фото, фильмы не тронулись. &nbsp;в папочке E:\Users\Елена\AppData\Roaming есть файлы CONFIRMATION.key, VAULT.hta, VAULT.key. поймали 2 ноября - похоже новая версия. Скажите, пожалуйста, какой конкретно файл поискать для расшифровки. могу предоставить доступ по тимвиверу. СПАСИБО!!!<br />Рекувой вот что нашлось - гляньте,пожалуйста, что может помочь. Все фотки (jpg, bmp, png) и фильмы с телефонов не зашифровались!!! среди зашифрованных доков нашел файлы - 0B3F8B00, 14C74E40, 97DC4E40 правда даты там давние 19-03-2013, 4-08-2010.<br />=============<br />Алексей, у меня тоже нашлась куча файлов. Но они на 99% зашифрованы, по ходу сперва шифруется, потом расширение меняется, а потом уже удаляется зашифрованный оригинал. <br />Печально, что лицензионный бизнес нод не видит запущенные процессы шифровальщика. только после ручного пристрела некоторых приложений... но это было на второй день ;о( <br />
			<i>05.11.2015 05:41:48, Алексей Томских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88955/</guid>
			<pubDate>Thu, 05 Nov 2015 05:41:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88947/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. <br />2 ноября тоже поймали этот вирус. Примерное время заражения знаем. <br />Восстановил программой Recuva на отдельный диск все файлы 2 числа, вирус зашифровал только doc. и xls. &nbsp; <br />Имеются CONFIRMATION.KEY и VAULT.KEY, файлы pubring.gpg а secring.gpg в удалённых не найдены. <br />Можем выслать образцы зашифрованных файлов, и восстановленные файлы, созданные в за период заражения. <br />Какие файлы вам можно выслать для анализа? У нас, как я понимаю, новая версия этого вируса. <br /><br />Спасибо. &nbsp; <br />
			<i>04.11.2015 13:56:29, Павел Лебедь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88947/</guid>
			<pubDate>Wed, 04 Nov 2015 13:56:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88940/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_dmn2esiK" href="/user/22/" bx-tooltip-user-id="22">santy</a>, выслал. <br />Спасибо. <br />
			<i>04.11.2015 13:02:25, Александр Шумаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88940/</guid>
			<pubDate>Wed, 04 Nov 2015 13:02:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88937/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Алексей Шумаков,<br />вышлите найденные файлы в почту safety@chklst.ru<br />+ несколько зашифрованных файлов <br />
			<i>04.11.2015 12:42:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88937/</guid>
			<pubDate>Wed, 04 Nov 2015 12:42:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88928/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br />2 ноября поймали этот вирус. Примерное время заражения знаем.<br />Восстановил программой R-Studio на отдельный диск все файлы, созданные между 2 и 3-м числом.<br />Имеются CONFIRMATION.KEY и VAULT.KEY, файлы pubring.gpg а secring.gpg в удалённых не найдены.<br />Можем выслать образцы зашифрованных файлов, и восстановленные файлы, созданные в за период заражения.<br />Какие файлы вам можно выслать для анализа? У нас, как я понимаю, новая версия этого вируса.<br /><br />Спасибо.<br /><br /> &nbsp; <br />
			<i>03.11.2015 15:17:58, Александр Шумаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88928/</guid>
			<pubDate>Tue, 03 Nov 2015 15:17:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88917/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Алексей &nbsp;Сафонов, <br />вышлите в почту safety@chklst.ru <br />
			<i>03.11.2015 09:54:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88917/</guid>
			<pubDate>Tue, 03 Nov 2015 09:54:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>VAULT. что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11845/message88913/">VAULT. что делать?</a></b> <i>bat encoder / CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Santy, подскажите, пожалуйста. Похоже словили новый вирус - фотки не тронуты, *.mov тоже. &nbsp;Рекувой доступны следующие файлы- посмотрите, пожалуйста, на фотке выше. Если что то более-менее похожее на ключ - скажите восстановлю и вышлю Вам вместе с шифрованными файлами. диски F и E &nbsp;- это бывшие С и D (было 2 жестких - один с виндой и второй с профилем пользователя и всякими файлами). второй и третий сверху в папочке F:\Windows\Temp - очень похожи на то что нужно. Можно Вам выслать? СПАСИБО!!! <br />
			<i>03.11.2015 08:34:57, Алексей Сафронов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11845/message88913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11845/message88913/</guid>
			<pubDate>Tue, 03 Nov 2015 08:34:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
