Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
[QUOTE]santy написал:
Роман,
1. файл удалите с форума, и оправьте в вирлаб: [URL=mailto:[email protected]][email protected][/URL] в архиве с паролем infected
(пока никем не детектируется)
 [URL=https://www.virustotal.com/ru/file/bb0a974a7a85c1fc0cc9f73cc942736efa82296ca19fce8d]https://www.virustotal.com/ru/file/bb0a974a7a85c1fc0cc9f73cc942736efa82296ca19fce8d[/URL] ­ce686919ac4105c0/analysis/1452502469/

2. добавьте по ссылке несколько зашифрованных файлов.
3. добавьте образ автозапуска системы, где произошло шифрование
[URL=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/URL]

или не было запуска шифратора?[/QUOTE]
1. Файл с форума удалил. Сейчас отправлю в вирлаб.
2. Запуска шифратора не было) поэтому зашифрованные файлы отсутствуют.
новый вариант VAULT от 2ноября 2015г., Filecoder.FH
Секретарю пришло письмо с вирусом-шифровальщиком. Хорошо что домен и права у юзеров "порезаны", да и предупреждены они по-поводу подобной дряни.

Далее письмо зловреда с вложенным архивом в который запакован ява скрипт:

From: Герман Учамприн [[URL=mailto:[email protected]]mailto:[email protected][/URL]]
Sent: Monday, January 11, 2016 5:33 AM
To:
Subject: Акт сверки

Проводим сверку взаиморасчетов со всеми актуальными контрагентами.
Прошу просмотреть акт - во вложении.
Если у Вас будут комментарии, пишите мне.
По нашим данным у Вас небольшая задолженность еще с октября.
Изменено: Роман Калинин - 27.05.2016 13:58:58
1