На почту приходит письмо с подходящим человеко-инженерным содержимым (налоговая, счёт, акт сверки, резюме и т.п.) и вложением или ссылкой на сайт. Там zip-файл, внутри файл с чрезвычайно длинным псевдосодержательным именем (типа "отсканировано-для-бухгалтерии-счет...", длинное - естественно, чтобы расширения не было видно) и расширением .js.
Ну а в результате все .doc и .xls файлы на компе зашифровываются, к ним добавляется расширение .vault и выдаётся вымогательское сообщение. И, разумеется, используется асимметричное шифрование с ключом такого размера, что получить его подбором за разумное время невозможно. Т.е. никто, кроме самих злоумышленников, вам файлы не восстановит.
Как такого избежать? Простейший совет - не открывайте файлы с неизвестными вам (или наоборот, чересчур известными
![;)](http://static.diary.ru/picture/1136.gif)
А в качестве профилактики конкретно от этого вредоноса посоветовали отключить запуск скриптов. Для этого достаточно создать в реестре по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows sсript Host\Settings
параметр
"Enabled"=dword:0
Здесь подробнее
На компе будет запрещён запуск скриптов (.js и .vbs), при попытке их запуска будет выдаваться сообщение типа обратитесь к системному администратору. Ну а если это помешает работе какой-то программы - скрипты всегда можно включить обратно (убрав этот параметр из реестра). Но пока жалоб не было
![;)](http://static.diary.ru/picture/1136.gif)
Правда, от вредоносов другого типа (.exe там, .bat, .cmd...) запрет скриптов не поможет, так что бдительность не теряйте
![;)](http://static.diary.ru/picture/1136.gif)