safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,664
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • VAULT стал добавлять скрипт дошифрования документов в автозапуск текущего пользователя на случай аварийной перезагрузки или выключения системы .
    C:\Users\0D88~1\AppData\Local\Tem…            
    Раздел: VAULT: что делать? Комментарий от safety May 2015
  • korney,
    для начала надо все таки проверить и убедиться что файл, который вы считаете секретным ключом (secring.gpg) им и является. Поскольку secring.gpg в данном случае является во всех смыслах ключом к решению проблемы с расшифровкой до…
    Раздел: VAULT: что делать? Комментарий от safety May 2015
  • пример декодера для VAULT
    @ECHO OFF
    attrib -s -h -r UNCRYPT.KEY
    if not exist UNCRYPT.KEY (echo UNCRYPT.KEY N…
    Раздел: VAULT: что делать? Комментарий от safety April 2015
  • +
    Здравствуйте,
    Директор распорядился провести сверки со всеми контрагентами (по состоянию на 01.03.2015 года).
    Отправляю Вам Акт сверки взаиморасчетов за указанный пер…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety March 2015
  • иногда они возвращаются. реинкарнация бат.энкодера.

    примеры писем (с шифратором vault), к которому приложили руки соц_инженеры.

    ссылка в письме ведет на вредоносный архив из сети.
    при скачивании архива из сети, и за…
  • + восстановление документов из теневых копий
    1. пробуем восстановление из теневых копий тома сразу после шифрования, чтобы в пространстве, зарезервированном под копии (а это может быть 5-10% от емкости диска), сохранились еще чистые копии докум…
  • в данном случае, да.
    критерии здесь построены на основе ссылок в реестре, где прописан модуль Corkow.

    есть такая возможность в окне "Информация" по объекту из списка.

    Раздел: Corkow Комментарий от safety September 2014
  • да, есть образы автозапуска, снятые у пользователей с заражением Corkow. Определяю с помощью добавленных в uVS критериев поиска. (связанных с характерными ссылками в реестре на dll данного трояна.) или с помощью ранее добавленных сигнатур. Файл, ко…
    Раздел: Corkow Комментарий от safety August 2014
  • примеры детектирования в uVS:
    Полное имя                  C:\PROGRAM FILES\COMMON FILES\SPEECHENGINES\MICROSOFT\SP2IX\XPOSHELL.CLI
    Имя файла XPOSHELL.CLI
    Раздел: Corkow Комментарий от safety August 2014
  • хм, похоже что проект TrueCrypt закрыт. Выпущена версия 7.2 которая работает с уже ранее созданными контейнерами, но функция создания нового контейнера не поддерживается.
    -------------
    "На официальном сайте популярной системы дискового …
  • пример лога tdsskiller
    13:41:16.0593 2532 Scan finished
    13:41:16.0593 2532 ================================================== ==========
    13:41:16.0593 2528 Detected obj…
    Раздел: Win32.Sirefef/ZAccess Комментарий от safety December 2012
  • Бот Zeus, пожалуй, один из самых известных представителей вредоносного программного обеспечения. Zeus ведет свою историю с 2007 (или даже 2006) года. Многие ошибочно полагают, что Zeus — просто очередной троян, однако это не так. В действител…
    Раздел: ZeuS (также известен как Zbot) Комментарий от safety December 2012
  • Восстанавливаем файлы на съемном диске, скрытые после вирусной атаки.
    --------------
    1. стартуем uVS под текущим пользователем.

    2. в главном меню uVS выбираем режим Дополнительно с функцией "сбросить атрибуты для всех фай…
  • Как создать лог в malwarebytes ?

    скачайте программу malwarebytes с официального сайта

    установить (только сканер!), отказаться от тестово…
    Раздел: Malwarebytes Комментарий от safety May 2012
  • поиск с помощью nmap активности Conficker-а
    --------
    2. Сканирование компьютеров с использованием готовой маски из комплекта последней версии nmap: (Quote)
    Раздел: Nmap 6/7 Released Комментарий от safety May 2012
  • выполняем скрипт в uVS в безопасном режиме
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все брауз…
  • выполняем скрипт в uVS
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузеры перед …
  • Как выполнить скрипт в gmer
    --------
    1. запускаем полученную с сайта утилиту gmer

    2. выбираем вкладку cmd в верхней части окна gmer

    image
    <…
    Раздел: Как создать лог gmer Комментарий от safety April 2012