Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
js скорее всего запускает cmd, в котором прописаны команды шифрования файлов. а вот cmd - тот самый, содержит всю инфо по документам с локальных и сетевых дисков. это в данном случае основной шифратор. лог АВЗ сейчас гляну
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
NickM, добавь лог АВЗ, посмотрю, но скорее всего он там указывает просто как на подозрительный файл. не в автозапуске. в принципе, пока, можно просто перегрузить систему в момент запуска шифратора VAULT процесс шифрования прекратится, и есть возможность таким образом сохранить от удаления secring.gpg
повторно процесс шифрования не запустится (для ВАУЛТ-а) по крайней мере, сейчас это так. как дальше будет - зависит от кодеров ВАУЛТа.
последние варианты ВАУЛТа в таком контексте распространяются
Цитата
Здравствуйте! Год тому мы осуществляли для вас несколько поставок по договору № 12-02/3 (акты и накладные в приложении). Согласно документов мы со своей стороны передали товар, однако, средства в полном обьеме вашим предприятием перечислены не были. Сроки исковой давности уже заканчиваются. Юристы предлагают готовить заявление в суд. Просьба изучить высланные документы. Мы еще можем рассчитывать на получение денег?
с ув. Менеджер по поставкам ООО "ПРОМСНАБ", Евгения Скворцова
и
Цитата
День добрый, Высылаю Вам некоторые акты, ТТН и счета-фактуры за 2013-2014 год (в приложении к письму). Бухгалтер обнаружила, что за Вашим юр.лицом числится небольшой долг по паре старых поставок. Настоятельно прошу Вас свериться с нами. Я бы не поднимал данный вопрос. Однако, сейчас кризис, считаем каждый рубль((. Ожидаю скорейшего ответа о корректности наших данных.
С уважением, Начальник отдела поставок ООО СНАБСЫРЬЕ, Куриков Максим Владимирович
в первом варианте архив шифратора добавлен как вложение в почтовое сообщение, во втором варианте - сообщение содержит ссылку на архив шифратора
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
NickM, о каком из js (из коллекции собрания сочинений VAULT) идет речь? о самом исходнике (в котором закодированы модули шифратора), с запуска которого и начинается процесс шифрования, или о других js, которые по ходу работы шифратора создаются дополнительно? не замечал пока за VAULT такой эффект, пока что в автозапуск прописывался только hta-заставка. ----- по крайней мере так было в апрельских вариантах.(где-то на 27 апреля)
файлы зашифрованы в Cryakl с расширением *.cbf, Filecoder.CQ,Filecoder.EQ/Encoder.567/Cryakl/ ver 4.0.0.0-8.0.0.0
1. по логу АдвКлинер в АдвКлинере после проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить
2. по логу FRST эти файлы удалите (если они есть) вручную
3. по host.ics эти настройки необходимы вам для работы в сети? если нет необходимости в расшаривании доступа в интернет, то удалите эти записи из hosts.ics
если вы хотите подчеркнуть что есет не находит, а другие находят, то прямо об этом и пишите, в этом случае отправим вас с претензиями в техподдержку. (им морочить голову)
если вы хотите, чтобы мы помогли вам разобраться с проблемой, тогда постарайтесь детально отвечать на вопросы, тогда нам будет проще вас понять, и помочь решить проблему.