|
Здравствуй, вирус VАLUE | ☑ | ||
---|---|---|---|---|
0
Учитель
28.08.15
✎
09:39
|
Всем, привет! На одном из филиалов бух открыл письмо от незнакомца и распечатал зиповский архив, файл CD стал зашифрован, кто с таким сталкивался и как он работает?) Нужно ли отключать обмены? ЗЫ Сейчас делаю бекапы всех баз на внешние носители
|
|||
1
Волшебник
модератор
28.08.15
✎
09:40
|
Поздно делать бэкапы, когда почки отвалились
|
|||
2
Учитель
28.08.15
✎
09:41
|
(1) Так база закодирована на филиале, а таких 17 я на всех делаю ьекапы+ рассылка, чтоб не открывали письма от незнакомцев. Кто то пробовал платить? Скока они просят обычно?
|
|||
3
Славен
28.08.15
✎
09:42
|
(2) зарплату буха и сисадмина отдай
|
|||
4
StupidTeddy
28.08.15
✎
09:42
|
(0) Может Value? Пару дней назад была такая же лажа у клиента.
(2) Просят вроде в зависимости от числа файлов, но можно доболтаться до скидки. |
|||
5
Учитель
28.08.15
✎
09:43
|
(2) Да , точно value
|
|||
6
Волшебник
модератор
28.08.15
✎
09:44
|
(2) Они просят заявление в полицию
|
|||
7
StupidTeddy
28.08.15
✎
09:45
|
(4) Ещё вроде техподдержка некотрых производителей антивирусов подписчикам помогает с восстановлением, вроде даже успешно.
|
|||
8
vde69
28.08.15
✎
09:45
|
все шифровальщики легко расшивровываются при помощи бекапов
|
|||
9
Учитель
28.08.15
✎
09:49
|
(8) это на филиале. я тут недавно, бекапы еще не успел наделать, делал бекапы тока центральных баз, думал завтра в выходной посидеть)
|
|||
10
Худой
28.08.15
✎
09:49
|
(0)Не совсем понял, для чего "распечатал зиповский архив".
Может быть, "открыл зиповский архив"? |
|||
11
UFO
28.08.15
✎
09:49
|
Во во
|
|||
12
Учитель
28.08.15
✎
09:51
|
(10) может быть извлек из архива данные? Распаковал архив?
|
|||
13
Учитель
28.08.15
✎
09:52
|
(8) Кстати если вирус не удале, какой смысл устанавливать бекап? Надо винду переустанавливать, правильно?
|
|||
14
Учитель
28.08.15
✎
09:53
|
Если я не удалю этот вирус. тто он опять может зашифровать файл 1CD
|
|||
15
Одинесю
28.08.15
✎
09:53
|
(13) Он один раз шифрует при распаковке и все.
|
|||
16
Одинесю
28.08.15
✎
09:54
|
Мы винду не сносили, просто разными антивирусами проверили, то, что нашли поудаляли и все.
|
|||
17
UFO
28.08.15
✎
09:54
|
И вообще то он сам себя удаляет после этого
|
|||
18
Худой
28.08.15
✎
09:54
|
(14)Зашифровываться может любой файл и даже все, что на диске.
|
|||
19
Учитель
28.08.15
✎
09:54
|
(15) Инфа 100?
|
|||
20
Учитель
28.08.15
✎
09:55
|
(17) Этакий гуманный вирус?)))))))))
|
|||
21
Одинесю
28.08.15
✎
09:56
|
(19) У нас одна уже месяц работает, ей админы ничего не делали, одни файлы закодированные, новые все нормальные.
|
|||
22
UFO
28.08.15
✎
09:56
|
Это вирус, даже не вирус, потому как он не остаётся в системе. Это разновидность вымогателей.
|
|||
23
Одинесю
28.08.15
✎
09:58
|
(20) Кстати его очень хорошо ловит бесплатный антивирус, а нод пропускает.
|
|||
24
UFO
28.08.15
✎
09:58
|
Да, касперский тоже что то говорил, но девчонки сказали ему да, и он на компе все документы позашифровывал
|
|||
25
UFO
28.08.15
✎
09:59
|
А его я уже не нашел, даже следов...
|
|||
26
Учитель
28.08.15
✎
10:20
|
Тут какуюто шляпу нашел, от него , но там говорится просто про удаление всех файлов
http://www.securitystronghold.com/ru/gates/remove-value-apps.html |
|||
27
stix2010
28.08.15
✎
10:25
|
(0) распечатка то полезная была?
|
|||
28
Учитель
28.08.15
✎
10:25
|
Ща в касперыча звоню, мож есть дешифратор у них)
|
|||
29
Учитель
28.08.15
✎
10:26
|
(27) )))))))) в каком-то смысле да, начал все бекапы делать на всех филиалах
|
|||
30
el7cartel
28.08.15
✎
10:26
|
(28) нет у них дешифратора! ничего ты с этими файлами не сделаешь, поздно пить боржоми.
|
|||
31
Учитель
28.08.15
✎
10:26
|
(30) У вас суицидальные наклонности)))
|
|||
32
ДенисЧ
28.08.15
✎
10:26
|
(24) Djn ltdjxrb gecnm b hfcibahjdsdf.n )
|
|||
33
MrKartez
28.08.15
✎
10:26
|
Прочитал как "вирус valve"...у меня такой есть на компе:D
|
|||
34
Учитель
28.08.15
✎
10:28
|
(32) Тебя зашифровали, батенька?
|
|||
35
Учитель
28.08.15
✎
10:30
|
(33) Юный халфлайфер? :)
|
|||
36
bolobol
28.08.15
✎
10:31
|
(27) Так для того и распечатывали, чтобы на полезность оценить... Выяснили - бесполезный архив, можно было не распечатывать. Даже - вредный. как позже выяснилось.
|
|||
37
Одинесю
28.08.15
✎
10:32
|
(31) Дерзай )
|
|||
38
StupidTeddy
28.08.15
✎
10:51
|
Кстати, а как вирь выглядел? *.js во вложении или что-то другое?
|
|||
39
Oftan_Idy
28.08.15
✎
10:54
|
Админы делятся на два типа.... ну дальше вы знаете
|
|||
40
bolobol
28.08.15
✎
10:54
|
+(38) ТС, распечатайте вирь ещё раз)
Кстати, какой смысл вирусу самоудаляться, если в почтовом вложении он всё так же сохранён? Или там загрузка теля из инэта идёт? Каждый раз - нового тела, с новым алгоритмом кодирования? |
|||
41
Одинесю
28.08.15
✎
10:56
|
(38) Акт сверки взаиморасчетов..doc. а вот расширение не помню, по-моему js
|
|||
42
capllary_
surgut 28.08.15
✎
11:02
|
(40) Недавно примерно такой же знакомым прилетал:
В письме ссылка, по ссылке скачивается шифровальщик, шифрует данные и ключ шифрования отправляет на определенный сервак для хакеров, а с компа его удаляет. Ключ шифрования каждый раз уникальный. Так что только торговаться. |
|||
43
ЧеловекДуши
28.08.15
✎
13:15
|
(42) Или, попробовать получить ключик с сервера горе "хакеров"... Я бы их назвал стервятниками. Или Дубинка для тех кто в не хочет думать :)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |