Вложений: 2
Зашифровались файлы Vault. Имеются хвосты от вируса
Здравствуйте. Человек получил по email письмо примерно следующего содержания, мол когда оплатите по счету и там архив. В архиве лежал файл с расширением js, который выполнился при открытии (пользователь не обратил внимания, что это не doc или xls и файлы зашифровались.
Содержание письма
"[EMAIL="[email protected]"][email protected][/EMAIL]
[B]Sent:[/B] Monday, March 02, 2015 7:46 AM
[B]Subject:[/B] Оплата счетов
[B]Importance:[/B] High
[TABLE="width: 100%"]
[TR]
[TD]Добрый день,
Когда мы можем ожидать оплату по счетам?
Я еще раз пересылаю сканы (во вложении).
Убедительная просьба ускорить процесс, поскольку ждать три недели таких смешных денег - это неcерьезно.
[B]Прикрепленные файлы:[/B]
1. Счет (на оплату).zip
[/TD]
[/TR]
[/TABLE]
[TABLE="width: 100%"]
[TR]
[TD]--
С уважением,
Истомин Владислав Николаевич
ООО"АНТЭК""
[/TD]
[/TR]
[/TABLE]
В подобных соседних темах задавали вопрос про файл с расширением [COLOR=#333333]gpg [/COLOR]http://virusinfo.info/showthread.php?t=178230&p=1236303&viewfull=1#post1236303
Подобный файл в наличии. Также остальные файлы по данной ссылке в облаке, осторожно, есть exe файлы
[удалено]
Также запустил FRST программу, прикрепляю, то, что получилось после сканирования