Показано с 1 по 4 из 4.

BAT/Filecoder.Z (по версии NOD32) зашифровал в .vault (заявка № 181010)

  1. #1
    Junior Member Репутация
    Регистрация
    02.04.2015
    Сообщений
    2
    Вес репутации
    34

    BAT/Filecoder.Z (по версии NOD32) зашифровал в .vault

    Пришло письмо с winrar архивом. Пользователь не глядя открыл архив и следом запустил скрипт. Благодаря оперативному убиению процесса (revlt.js) удалось остановить процесс шифрации, но немало файлов пострадало. По наблюдениям скрипт сначала шифрует несколько файлов (возможно содержимое папки), а затем уже приписывает расширение ".vault". Техподдержка ESET указала короткий путь к лесу.

    Так же имеются сами скрипты (инициатор из почтового вложения и могу вытащить из карантина revlt.js) и файлы, скорее всего имеющие отношение к шифратору, выкопанные в папке TEMP пользователя. При необходимости могу выложить и их и образцы шифрованных файлов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) bukaneer, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    02.04.2015
    Сообщений
    2
    Вес репутации
    34
    Образцы шифрованных файлов и содержимое папки TEMP (пароль на архив 111, т.к. антивирус "внезапно" стал люто реагировать на эти скрипты).

    http://dfiles.ru/files/xnwzsvxq4

    http://dfiles.ru/files/vx0i8gmpo

    - - - - -Добавлено - - - - -

    Вот все, что нашел связанного с gpg. Часть была восстановлена r-studio.

    http://dfiles.ru/files/6tu03y8j0

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи в порядке.

    С расшифровкой не поможем.
    Как вариант, http://virusinfo.info/showthread.php?t=156188
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. filecoder.q по версии nod32
    От alex2san в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 18.12.2013, 11:38
  2. Сервер 2003 заражен filecoder.q по версии nod32 и зашифровал файлы
    От Зуёнок Александр в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.12.2013, 19:34
  3. Win32/Filecoder.Q зашифровал файлы
    От moderna в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 21.03.2013, 15:36
  4. Win32/Filecoder.Q зашифровал файлы
    От moderna в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 18.02.2013, 02:38
  5. Ответов: 6
    Последнее сообщение: 09.02.2010, 00:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00465 seconds with 18 queries