Имя: Пароль:
IT
Админ
Здравствуй, вирус VАLUE
,
0 Учитель
 
28.08.15
09:39
Всем, привет! На одном из филиалов бух открыл письмо от незнакомца и распечатал зиповский архив, файл  CD  стал зашифрован, кто с таким сталкивался и как он работает?) Нужно ли отключать обмены? ЗЫ Сейчас делаю бекапы всех баз на внешние носители
1 Волшебник
 
модератор
28.08.15
09:40
Поздно делать бэкапы, когда почки отвалились
2 Учитель
 
28.08.15
09:41
(1) Так база  закодирована на филиале, а таких 17 я на всех делаю ьекапы+ рассылка, чтоб не открывали письма от незнакомцев. Кто то пробовал платить? Скока они просят обычно?
3 Славен
 
28.08.15
09:42
(2) зарплату буха и сисадмина отдай
4 StupidTeddy
 
28.08.15
09:42
(0) Может Value? Пару дней назад была такая же лажа у клиента.
(2) Просят вроде в зависимости от числа файлов, но можно доболтаться до скидки.
5 Учитель
 
28.08.15
09:43
(2) Да , точно value
6 Волшебник
 
модератор
28.08.15
09:44
(2) Они просят заявление в полицию
7 StupidTeddy
 
28.08.15
09:45
(4) Ещё вроде техподдержка некотрых производителей антивирусов подписчикам помогает с восстановлением, вроде даже успешно.
8 vde69
 
28.08.15
09:45
все шифровальщики легко расшивровываются при помощи бекапов
9 Учитель
 
28.08.15
09:49
(8) это на филиале. я тут недавно, бекапы еще не успел наделать, делал бекапы тока центральных баз, думал завтра в выходной посидеть)
10 Худой
 
28.08.15
09:49
(0)Не совсем понял, для чего "распечатал зиповский архив".
Может быть, "открыл зиповский архив"?
11 UFO
 
28.08.15
09:49
Во во
12 Учитель
 
28.08.15
09:51
(10) может быть извлек из архива данные? Распаковал архив?
13 Учитель
 
28.08.15
09:52
(8) Кстати если вирус не удале, какой смысл устанавливать бекап? Надо винду переустанавливать, правильно?
14 Учитель
 
28.08.15
09:53
Если я не удалю этот вирус. тто он опять может зашифровать файл 1CD
15 Одинесю
 
28.08.15
09:53
(13) Он один раз шифрует при распаковке и все.
16 Одинесю
 
28.08.15
09:54
Мы винду не сносили, просто разными антивирусами проверили, то, что нашли поудаляли и все.
17 UFO
 
28.08.15
09:54
И вообще то  он сам себя удаляет после этого
18 Худой
 
28.08.15
09:54
(14)Зашифровываться может любой файл и даже все, что на диске.
19 Учитель
 
28.08.15
09:54
(15) Инфа 100?
20 Учитель
 
28.08.15
09:55
(17) Этакий гуманный вирус?)))))))))
21 Одинесю
 
28.08.15
09:56
(19) У нас одна уже месяц работает, ей админы ничего не делали, одни файлы закодированные, новые все нормальные.
22 UFO
 
28.08.15
09:56
Это вирус, даже не вирус, потому как он не остаётся в системе. Это разновидность вымогателей.
23 Одинесю
 
28.08.15
09:58
(20) Кстати его очень хорошо ловит бесплатный антивирус, а нод пропускает.
24 UFO
 
28.08.15
09:58
Да, касперский тоже что то говорил, но девчонки сказали ему да, и он на компе все документы позашифровывал
25 UFO
 
28.08.15
09:59
А его я уже не нашел, даже следов...
26 Учитель
 
28.08.15
10:20
Тут какуюто шляпу нашел, от него , но там говорится просто про удаление всех файлов

http://www.securitystronghold.com/ru/gates/remove-value-apps.html
27 stix2010
 
28.08.15
10:25
(0) распечатка то полезная была?
28 Учитель
 
28.08.15
10:25
Ща в касперыча звоню, мож есть дешифратор у них)
29 Учитель
 
28.08.15
10:26
(27) )))))))) в каком-то смысле да, начал все бекапы делать на всех филиалах
30 el7cartel
 
28.08.15
10:26
(28) нет у них дешифратора! ничего ты с этими файлами не сделаешь, поздно пить боржоми.
31 Учитель
 
28.08.15
10:26
(30) У вас суицидальные наклонности)))
32 ДенисЧ
 
28.08.15
10:26
(24) Djn ltdjxrb gecnm b hfcibahjdsdf.n )
33 MrKartez
 
28.08.15
10:26
Прочитал как "вирус valve"...у меня такой есть на компе:D
34 Учитель
 
28.08.15
10:28
(32) Тебя зашифровали, батенька?
35 Учитель
 
28.08.15
10:30
(33) Юный халфлайфер? :)
36 bolobol
 
28.08.15
10:31
(27) Так для того и распечатывали, чтобы на полезность оценить... Выяснили - бесполезный архив, можно было не распечатывать. Даже - вредный. как позже выяснилось.
37 Одинесю
 
28.08.15
10:32
(31) Дерзай )
38 StupidTeddy
 
28.08.15
10:51
Кстати, а как вирь выглядел? *.js во вложении или что-то другое?
39 Oftan_Idy
 
28.08.15
10:54
Админы делятся на два типа.... ну дальше вы знаете
40 bolobol
 
28.08.15
10:54
+(38) ТС, распечатайте вирь ещё раз)

Кстати, какой смысл вирусу самоудаляться, если в почтовом вложении он всё так же сохранён? Или там загрузка теля из инэта идёт? Каждый раз - нового тела, с новым алгоритмом кодирования?
41 Одинесю
 
28.08.15
10:56
(38) Акт сверки взаиморасчетов..doc. а вот расширение не помню, по-моему js
42 capllary_
surgut
 
28.08.15
11:02
(40) Недавно примерно такой же знакомым прилетал:
В письме ссылка, по ссылке скачивается шифровальщик, шифрует данные и ключ шифрования отправляет на определенный сервак для хакеров, а с компа его удаляет. Ключ шифрования каждый раз уникальный.
Так что только торговаться.
43 ЧеловекДуши
 
28.08.15
13:15
(42) Или, попробовать получить ключик с сервера горе "хакеров"... Я бы их назвал стервятниками. Или Дубинка для тех кто в не хочет думать :)