Как я сегодня ПОПАЛ, краткое повествование о схваченном вирне

Страницы: 1 2 3  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
chexec 19 авг 2014 в 12:09
Я - русский. Мне не стыдно.  •  На сайте 12 лет
0
а вообще, пиши заявление в милицию.

кстати, сейчас целая куча облачных сервисов, которые бесплатные - почему никто не хранит такие критические данные там? ведь дело 10 минут - скачать и установить программу. тебе совет на будущее просто.
https://cloud.mail.ru/
https://disk.yandex.ru

и куча других. а если фирма крупная, то почему не делаются бэкапы важных данных на внутренний сервер тоже не понятно. в общем проблема - вина вашего админа и начальства. использовали бы бэкапы - послали бы их нахрен без денег.

еще надо следить за обновлением офисных программ. обновления это не только разные плюшки, это еще и обновление безопасности, которые убирают уязвимости. странно, что все так безалаберно к этому относятся, а потом "помогите". первый помощник вы сами себе.

Это сообщение отредактировал chexec - 19 авг 2014 в 12:13
Pravdivii 19 авг 2014 в 12:09
Миротворец  •  На сайте 12 лет
0
да... попал...

Как я сегодня ПОПАЛ
Агневушка 19 авг 2014 в 12:10
Серебряная Снегурочка ЯПа  •  На сайте 14 лет
0
Вариантов,кроме заплатить,нету,у мужа на работе секретарша схватила такой,весь ИТ отдел расшифровывал,нечего не вышло,и ни каспер,ни доктор веб не смогли помочь,пришлось платить.
chexec 19 авг 2014 в 12:11
Я - русский. Мне не стыдно.  •  На сайте 12 лет
0
Цитата (Archikoff @ 19.08.2014 - 13:08)
гмм, если кто-то еще открывает "счета" с расширением .зип...
Ну как бэ платите, ага. Не то, чтобы я злорадствовал, но если расширение отличное от .doc .pdf .rtf. .odt .ppt и подобных, надо всегда быть настороже.

в архиве был зараженный файл, а не архив зараженный.
PortAlex 19 авг 2014 в 12:11
Шутник  •  На сайте 14 лет
1
У меня такое было. Шифранул 35 гигов данных. Базы 1с не тронул т.к. доступа к sql шифровщик получить не смог. Да письма были. 25000 просили. на 9 день на drweb появилось сообщение что rakhnidecryptor разблокирует, что и удалось сделать. Да... страха гора. Зашли удаленно через RDP.
ment69 19 авг 2014 в 12:11
Ярила  •  На сайте 17 лет
4
Наши бухгалтеры никогда больше не открывают архивы с документами :) Нахуя упаковывать счет? Это текстовый или gka файл крошечного размера!
В свое время получив письмо о "задолженности" кассир заразила свою машину, но слава богу у неё ничего ценного кроме ярлыков ссылок на сервер нет, поэтому все бухгалтера получили четкую инструкцию - во вложении архив, спроси админа.
Никакой антивирус не поможет - надо комплекс мер, начиная от запрета локального администратора.
Bananoteh75 автор 19 авг 2014 в 12:12
Ярила  •  На сайте 14 лет
0
Цитата (chexec @ 19.08.2014 - 13:03)
от тебя твои партнеры теперь тоже самое получили...

нет - партнеры отписались, что уже не первая жалоба на них...
мол работают в этом направлении
Анюшечка 19 авг 2014 в 12:14
Юморист  •  На сайте 14 лет
1
Про эти письма уже многие бухгалтера знают, на бухформе еще в прошлом году некоторым участникам такие письма приходили. Я такие файлы сразу удаляю, зачем архивировать один счет или акт-сверки?

Это сообщение отредактировал Анюшечка - 19 авг 2014 в 12:15
denmor 19 авг 2014 в 12:14
это я  •  На сайте 14 лет
0
Цитата (Archikoff @ 19.08.2014 - 13:08)
гмм, если кто-то еще открывает "счета" с расширением .зип...
Ну как бэ платите, ага. Не то, чтобы я злорадствовал, но если расширение отличное от .doc .pdf .rtf. .odt .ppt и подобных, надо всегда быть настороже.

Там архив, в архиве .mht в котором яваскрипт запускает .exe, дальше не копал.
УшаSтый 19 авг 2014 в 12:16
Ярила  •  На сайте 13 лет
0
херасе у тебя ПОСТОЯННЫЕ партнеры blink.gif
Bananoteh75 автор 19 авг 2014 в 12:16
Ярила  •  На сайте 14 лет
0
с чем мне повезло так - с тем что большая часть полезных данных у меня на USB жестком - и (что удивительно) они не пострадали...
процесс перекодировки файлов на компе судя по всему занял около 2х минут

Это сообщение отредактировал Bananoteh75 - 19 авг 2014 в 12:17
flappy 19 авг 2014 в 12:17
Приколист  •  На сайте 14 лет
0
Цитата (Bananoteh75 @ 19.08.2014 - 12:59)
Готов ответить на вопросы - и выслушать дельные советы

напиши в службу поддержки по сайтам касперского, нода или др. веба. они решают такие проблемы.
chexec 19 авг 2014 в 12:18
Я - русский. Мне не стыдно.  •  На сайте 12 лет
3
еще держи, попробуй: http://support.kaspersky.ru/11333
http://virusinfo.info/showthread.php?t=162092

Это сообщение отредактировал chexec - 19 авг 2014 в 12:20
Bananoteh75 автор 19 авг 2014 в 12:18
Ярила  •  На сайте 14 лет
4
Цитата (Анюшечка @ 19.08.2014 - 13:14)
Про эти письма уже многие бухгалтера знают, на бухформе еще в прошлом году некоторым участникам такие письма приходили. Я такие файлы сразу удаляю, зачем архивировать один счет или акт-сверки?

ну вот я и рассказываю всем - может поможет кому
bender376 19 авг 2014 в 12:19
Ярила  •  На сайте 13 лет
4
Единственное реально 100% срабатывающее средство от любой заразы - это регулярный бекап данных на независимый, желательно отключаемый и хранимый отдельно, носитель. Как админ говорю.
Второе средство - не сидеть под правами администратора (что от подобных вещей почти не спасает)
Третье неплохое средство - благоразумие при работе за компом.

ТС, походу платить придется, хоть и очень не хочется. Вернее совсем не хочется. Ну или забить, если есть возможность восстановиться, неужели все доки в единственном числе?
vini78 19 авг 2014 в 12:19
Ярила  •  На сайте 15 лет
3
Цитата (Bananoteh75 @ 19.08.2014 - 11:59)
Готов ответить на вопросы - и выслушать дельные советы

у меня в конторе бухи поймали подобную прелесть
сам не расшифруешь, т.к. там 2 ключа:
1 - в теле криптографа
2 - у человека, который этот криптограф писал
мне помогла техподдержка Dr.Web
утилита te102decrypt.exe, но она модифицируется под каждый новый криптограф
AlexZombie 19 авг 2014 в 12:22
Ярила  •  На сайте 15 лет
2
Обойтись малой кровью - отрубить прямо сейчас комп, вынуть винт (чтобы не позатиралось "пустое место" свопом) и восстановить удаленные файлы соответствующими утилитами на другом компе.

Шифровальщик работает предельно просто - создавая новые зашифрованные файлы, удаляет старые. Так вот старые ты сможешь восстановить. Не все, скорее всего, особенно если места на винте было немного свободного. Но попытка - не пытка.
W0000 19 авг 2014 в 12:24
Ярила  •  На сайте 15 лет
3
Цитата (IСанчесI @ 19.08.2014 - 12:01)
интересно, а с линукса запустится? deg.gif

из-под вайна попробуй gigi.gif
Kedrovich 19 авг 2014 в 12:26
Прохожий  •  На сайте 14 лет
0
Цитата (Atheist123 @ 19.08.2014 - 12:05)
ктож блять рабочие файлы держит на локальной машине?
как пейсали выше, кури сайты производителей антивирусного софта, решение есть.

Я всегда делаю недельный архив всех текстовых и табличных документов. Все же не такая потеря будет. А ведь можно всегда настроить автоматом на каждый день делать инкрементный архив.
AlexPRS 19 авг 2014 в 12:26
Шутник  •  На сайте 12 лет
0
Вирусы шифровальщики шифруют файлы на рабочих станциях. Куча модификаций, могут шифровать только файлы с определенным расширением.
Информация:


http://forum.kasperskyclub.ru/index.php?sh...ёРєРё

http://habrahabr.ru/post/206830/


http://safezone.cc/threads/trojany-shifrov...ye-fajly.17677/

В зависимости от модификации есть вероятность, навсегда потерять данные. Вирус шифрует ассиметричным ключом, вторая половинка на сервере злоумышленников. Если в течении определенного времени клиент не обратился с оплатой ключа для расшифровки, вторая половина ключа просто удаляется автоматом на сервере, расшифровка становится невозможной.

Это сообщение отредактировал AlexPRS - 19 авг 2014 в 12:27
kroot 19 авг 2014 в 12:26
Весельчак  •  На сайте 12 лет
1
Bananoteh75 Восстановить без них никак. (Мне не помогло ничего)
По поводу сохранения данных, кроме бэкапов, есть у винды такая штука, как "средства «Предыдущие версии» " или «Теневые копии общих папок». а так же Архивирование. С помощью них.
Облако, не такой хороший вариант(если автоматическая синхронизация). У тебя попортили файлы, ты не заметил, в облаке обновились.
Каждый пляшет как может.





voldimar 19 авг 2014 в 12:28
Весельчак  •  На сайте 17 лет
0
Цитата (IСанчесI @ 19.08.2014 - 11:01)
интересно, а с линукса запустится? deg.gif

Кстати да! Зачем пользоваться системой, которая на свои-же обновления хотфиксы делает!
Алкажопашник 19 авг 2014 в 12:29
Вечно молодой, вечно пьяный.  •  На сайте 13 лет
2
Цитата (Bananoteh75 @ 19.08.2014 - 14:59)
Готов ответить на вопросы - и выслушать дельные советы

http://forum.kaspersky.com/lofiversion/ind...hp/t298092.html
на касперском уже разбираются, на dr.web тоже были темы про этот вирь, надо просто почитать и сделать так как советуют там и никому ничего не платить, ибо: заплатишь раз - будешь платить постоянно©
voldimar 19 авг 2014 в 12:31
Весельчак  •  На сайте 17 лет
3
Цитата (Atheist123 @ 19.08.2014 - 11:05)
ктож блять рабочие файлы держит на локальной машине?
как пейсали выше, кури сайты производителей антивирусного софта, решение есть.

Если у пользователя на локальной машине есть доступ к сетевым ресурсам, то они тоже могут быть зашифрованы. Особенно если подключен сетевой диск.

P.S. Венда гавно!
Скфян 19 авг 2014 в 12:32
псих-мой диагноз  •  На сайте 12 лет
1
Ну друзья, бэцуп для админа, как броня для жопы всегда должен быть....
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26 602
0 Пользователей:
Страницы: 1 2 3  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх