Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Спасибо, попробую
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[QUOTE]santy написал:
Сергей,
файл lnk через который сейчас распространяется ВАУЛТ мог быть и не в архиве, поэтому достаточно на него было нажать один раз, и процесс шифрования бы запустился.
возможно, в случае вашего сотрудника так и было.
образ сейчас гляну.[/QUOTE]
Добрый день, подскажите посмотрели ли вы образ?
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
т.е. для запуска вируса достаточно перейти по ссылке?
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Письмо к сожалению сотрудница послушна удалила (
базы 1С зашифровать успело, и копии которые сделал программист днём ранее тоже (
Образ автозапуска прикладываю, правда он автоматически не заархивировался.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Добрый день, сегодня произошла странная ерунда, бухгалтерский компьютер поймал VAULT при странных обстоятельствах: С утра сотрудница подозвола меня посмотреть странное письмо о том что мы все никак не заключим договор с некой фирмой ИЗОЛ, и просят еще раз ознакомится с документами, во вложениях был ZIPовский файл. Я сказал раз фирму такую не знаем, ничего не скачивать и не запускать, письмо удалить. Через часа три с поникшей головой приходит сотрудница и говорит что фалы поменяли расширение на Vault  и не запускаются! Призналась что перед тем как меня позвать файл она все же скачала, но не нашла его в скачанных по этому точно его не запускала. Я сел за комп и увидел процесс работы вируса, некоторые файлы на рабочем столе имели зловредное расширение , в процессах висело что-то вроде:"PGPEN9" комп подтормаживал, никаких сообщений еще не было выдано, я рубанул его с розетки. Странность в том что файл достаточно было только скачать без последующего запуска ( если конечно верить сотруднице)
ОС: WindowsXP.
Подскажите что лучше сделать дальше? помнится что раньше если процесс прервать был шанс что ключ не будет зашифрован вирусом, сейчас по другому?
Изменено: Сергей С - 28.07.2016 18:57:17 (Дополнено)
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Обратился в техподдержку, там все оперативно сделали, прислали дешифратор, большое спасибо.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Спасибо
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
santy,Не подскажите, как продвигается разработка дешифратора от ESET для Vault от 2 ноября?
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Добрый вечер, 2 ноября у нас сотрудница подхватила этот вирус, винт пока положил на полку, так же есть письмо с вредоносным файлом. Возможно ли на данном этапе что-то сделать?
1