Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .vault, bat encoder /CryptVault
santy сообщи в NOD32                   https://www.virustotal.com/en/file/443a7142877fa56c07794e08a58968d860adc33c62c4e878­f5e35615275740d1/...


подробнее http://forum.drweb.com/index.php?showtopic=320137&p=760105
Изменено: Виктор Астанин - 04.06.2016 17:42:06
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Цитата
Владимир Фёдоров написал:
Здравствуйте, 03.03.2015 заразился Vault Cryptolocker при использовании ESET Smart Security.
как заразиилсь? базы антивируса были обновлены?
[ Закрыто] На сайтах повляются рекламные банеры в браузерах(приложен UvZ)
Извините пожалуйста. я забыл сохранить логи в анти малваре. !! :cry:
[ Закрыто] На сайтах повляются рекламные банеры в браузерах(приложен UvZ)
Проверил анти малварем, нашел гдк-то 40 опасных и два вируса . Удалил. Преагрузил проблема осталась. В итоге я решил переустановить браузер. Сделал полное удаление с помощью Unіnstall Tool. Установил заново и проблема вроде как решилась. Интересно ,что банеры были в Мозиле и в Опере, в IE банеры не вылазили. Лишних расширений я не видел. Но браузер Мозила был устревашя версия Опера вроде тоже. Вообщем проблема пока решилась. santy спасибо!
Изменено: Виктор Астанин - 26.02.2015 21:15:09
[ Закрыто] На сайтах повляются рекламные банеры в браузерах(приложен UvZ)
Погодите. сейчас Сейчас Малварем сканирую
[ Закрыто] На сайтах повляются рекламные банеры в браузерах(приложен UvZ)
После выполнения скрипта Проблема осталась. Подкрепляю скриншот и повторный скан UVZ
Изменено: Виктор Астанин - 26.02.2015 20:29:15
[ Закрыто] На сайтах повляются рекламные банеры в браузерах(приложен UvZ)
На всех сайтах появляются рекламные банеры, в разных браузерах, DNS вручную поставил 8.8.8.8, в том числе и в самом модеме, host чистый. скрытых нет. Полная антивирусная проверка проведена удалено часть вирусов, сканер NOd 32 4.2 и Kaspesky удаляли разыне опасные программы и трояны. Автоматические восстановление отключено (Windows XP) Просьба посмотреть в чем же была проблема и почему антивирус NOD32  и сканер  каспера с базами от 25.02 ничего не смог сделать и проблема с банерами осталась
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
santy, Как JS файлу удается скачать вирус и запустить его.? файрвол может заблокировать исходящее соединение? Через какой порт оно идет?
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
santy, сработал бы этот вирус. если бы пользователь компа не обладал правами администратора?
Изменено: Виктор Астанин - 04.06.2016 17:41:15
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Цитата
santy написал:
1. пробуйте запретить с помощью локальных политик ограниченного запуска программ запуск исполняемых файлов из архивов rar и zip.

у вас есть инструкция как это сделать?