Перейти к содержимому


Фото

Вирус? Файлам кирдык?


  • Чтобы отвечать, сперва войдите на форум
40 ответов в теме

#1 Оффлайн   Селькуп

Селькуп

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 176 Сообщений:
  • Авто:2х3,14 (!) 4@8*2шт + LL + Sedona заржавела.

Опубликовано 8.12.2017 - 14:03

Бух полазила по инету активно в поиске каких-то своих бухдел, но может и не с этим связано, а на следующий день 99% всех вордовских и екселевских и прочих odt файлов (пользуем опенофис) обрели в названии приставку _q26g22t и не открываются. Попробовал открыть на другом компе - вид сбоку.

Вернее они как бы открываются, но перед открытием например екселевского файла появляется вот это

001b0bfabde1.png

 

после нажатия ОК, файл открывается в таком виде:

c20b9048a673.png

 

А при открытии вордовского файла

7c716f759cb2.png

 

Файл открывается в таком виде

8e2f68881ec6.png

 

И так все файлы.

Шо, всё? Кирдык7 Про них можно забыть?

 

 


  • 0
Rotate!

#2 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 8.12.2017 - 14:06

ага
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#3 Оффлайн   Селькуп

Селькуп

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 176 Сообщений:
  • Авто:2х3,14 (!) 4@8*2шт + LL + Sedona заржавела.

Опубликовано 8.12.2017 - 14:08

ага

3380051_large.jpeg

 

А что это и как избежать в дальнейшем?


  • 3
Rotate!

#4 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 8.12.2017 - 14:09

Вирус-шифровальщик. Его тип и название поможет определить докторвеб курейт

На рабочем столе обычно лежит файл с реквизитами для оплаты, деньги платить бесполезно - кинут.

 

Антивирус какой стоит на зараженной системе?


  • 0

#5 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 8.12.2017 - 14:10

А что это и как избежать в дальнейшем?

не хранить важные файлы в одном экземпляре.
идеальная же схема - венда в виртуалке, фс раздела с доками снапить линуксой.
  • 1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#6 Оффлайн   madmax26

madmax26

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 915 Сообщений:
  • Авто:Daihatsu Rocky ТР-3,Toyota Сamry,Ниссан Патруль,лифт Tough Dog 4",Maxxis M\T 37",лебедка .силовой обвес

Опубликовано 8.12.2017 - 14:10

отрубить буху енет .нех лазить где не по подя


  • 1
Любил я книги, выпивку и женщин и большего у Бога не просил,
И вот азарт мой возрастом уменьшен, теперь на книги нету сил...

#7 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 8.12.2017 - 14:11

отрубить буху енет

да им пофиг. они и флешками их носят
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#8 Оффлайн   boon

boon

    Ж Е Н И Х

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 38 310 Сообщений:
  • Авто:Спортивный велосипед

Опубликовано 8.12.2017 - 14:14

буха раком ставить и наказывать вагинально до полного просветления

а для начала прост отключить комп с бухгалтерией от инета совсем и навсегда


да им пофиг. они и флешками их носят

ну ха это увольнение со штрафом нехилым и как минимум с записбю в трудовую и хай радуеццо

для дрочи инета дать буху отдельную машину или ноут - не надо экономить на работниках и буджет щастье


  • 0

такое творится на дорогах что даже страшно права покупать


#9 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 8.12.2017 - 14:17

Бушка не виновата, что ее учетка с админ правами, что антивирус не настроен, что никакой профилактики от шифратора не было, что бэкапы не делались...


  • 7

#10 Оффлайн   Селькуп

Селькуп

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 176 Сообщений:
  • Авто:2х3,14 (!) 4@8*2шт + LL + Sedona заржавела.

Опубликовано 8.12.2017 - 14:18

Вирус-шифровальщик. Его тип и название поможет определить докторвеб курейт

На рабочем столе обычно лежит файл с реквизитами для оплаты, деньги платить бесполезно - кинут.

 

Антивирус какой стоит на зараженной системе?

курит обнаружил следующее:

 

da7845564dc2.png

Encoder - шифровальщик?

 

На рабочем столе никаких лишних файлов не вижу.

 

Антивирус - NOD


  • 0
Rotate!

#11 Оффлайн   boon

boon

    Ж Е Н И Х

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 38 310 Сообщений:
  • Авто:Спортивный велосипед

Опубликовано 8.12.2017 - 14:18

Бушка не виновата, что ее учетка с админ правами, что антивирус не настроен, что никакой профилактики от шифратора не было, что бэкапы не делались...

Возможно да или нет - этого мы не знаем. Конечно условия создать и провести инструктаж надо было строго ДО


  • 0

такое творится на дорогах что даже страшно права покупать


#12 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 20 948 Сообщений:
  • Авто:Рено

Опубликовано 8.12.2017 - 14:21

Бух полазила по инету активно в поиске каких-то своих бухдел, но может и не с этим связано, 

 

Обычно ловят через ссылку в письме E-mail от какой-нибудь солидной "конторы", приходит письмо угрожающего содержания из налоговой или службы приставов со словами - "Вам трындец, мы всё про вас знаем, для подробностей идите по ссылке на сайт". Или приходит письмо от Ростелекома с "актом сверки" или с "детализацией" или "договор" от контрагента и тоже с cсылкой неизвестно куда. А там по ссылке вредоносный скрипт, который уже заражает комп и шифрует инфу.


  • 0

#13 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 8.12.2017 - 14:22

Антивирус - NOD

 

Кто продал этот имитатор антивируса, тот первый и виновен в заражении.


Изменено: SEORostov, 8.12.2017 - 14:23

  • 2

#14 Оффлайн   Селькуп

Селькуп

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 176 Сообщений:
  • Авто:2х3,14 (!) 4@8*2шт + LL + Sedona заржавела.

Опубликовано 8.12.2017 - 14:24

Кто продал этот имитатор антивируса, тот первый и виновен в заражении.

ясно...

таки что все файлы в помойку?


  • 0
Rotate!

#15 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 8.12.2017 - 14:24

Кто продал этот имитатор антивируса, тот первый и виновен в заражении.

:facepalm:
да все они пропускают. антивирусы - костыли.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#16 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 20 948 Сообщений:
  • Авто:Рено

Опубликовано 8.12.2017 - 14:30

Бушка не виновата, что ее учетка с админ правами, что антивирус не настроен, что никакой профилактики от шифратора не было, что бэкапы не делались...

Знакомая риэлторша попала так с письмом, не смогла отрыть на одном компе, так она переслала письмо на другой комп, там тоже не смогла открыть, так она переслала на третий комп и там опять запустила вредоносный файл и там у неё ничего не получилось. В результате зашифровала компы на трёх рабочих местах. Позвала меня, но там бесполезняк метаться, хорощо зашифровали, вымогатели хотели 12000 рублей, она платить не стала.

Письмо было якобы от ФССП.


Кто продал этот имитатор антивируса, тот первый и виновен в заражении.

Кстати у риэлторши тоже был установлен НОД32. Заразу пропустил.


ясно...

таки что все файлы в помойку?

По непроверенным слухам некоторые первые версии шифровальщиков поддавались расшифровке, какие-то версии в принципе не возможно расшифровать. Попробуйте пообщаться на сайте DrWEB, они одно время плотно занимались расшифровкой, может быть помогут.


  • 0

#17 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 8.12.2017 - 14:31

Попробуйте пообщаться на сайте DrWEB, они одно время плотно занимались расшифровкой, может быть помогут.

 

Только при наличии действующей лицензии на антивирус drweb.


  • 0

#18 Оффлайн   skafandr

skafandr

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 813 Сообщений:
  • Авто:lada

Опубликовано 8.12.2017 - 14:43

все этих бухгалтерш надо под роспись об ответственности обязывать учить типы файлов и  их установку...

 

у меня ж такие все родственники как эта бухгалтерша,занос вируса стандартен-скачивают файл и распаковывают или устанавливают,файлы флешки не проверяют на вирусы.Ну выучить основные виды файлов и как\куда они скачиваются,проверяй скачиваемое на вирусы-все ,сиди спокойно работай. Тут наизусть выучить 1 листик с такими рекомендациями,всего 1.


  • 0

#19 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 20 948 Сообщений:
  • Авто:Рено

Опубликовано 8.12.2017 - 14:45

Только при наличии действующей лицензии на антивирус drweb.

Прием запросов на расшифровку  Я — пользователь другого антивируса (не Dr.Web) 
  • 0

#20 Оффлайн   Niva

Niva

    ФотограФъ

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 16 975 Сообщений:

Опубликовано 8.12.2017 - 14:49

Написал в поддержку Касперыча. Интересно что ответят.


  • 0

#21 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 8.12.2017 - 14:52

все этих бухгалтерш надо под роспись об ответственности обязывать учить типы файлов и  их установку...

абсолютно пофигу. венда может заражаться сотней способов.

Многочисленные уязвимости безопасности в Internet Explorer / Edge, выполнение кода в VBScript / Jscript, выполнение кода в Windows Shell, повышение привилегий.

 

и такое каждую неделю всплывает


Изменено: olegus, 8.12.2017 - 14:54

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#22 Оффлайн   Xalat

Xalat

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 805 Сообщений:
  • Авто:Mitsubishi Colt

Опубликовано 8.12.2017 - 14:55

 

 

таки что все файлы в помойку?

Было такое, по почте пришел шифровальщик, а девочка открыла. Зашифрованы оказались все файлы с документами. Пробовали разные способы - и обращались в антивирусные конторы, и к энтузиастам, перелопатили интернет  - ничего не помогло. Мошенникам естественно не платили. Реквизиты куда платить лежали в каждой папке. 


  • 0

#23 Оффлайн   Селькуп

Селькуп

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 176 Сообщений:
  • Авто:2х3,14 (!) 4@8*2шт + LL + Sedona заржавела.

Опубликовано 8.12.2017 - 14:55

Обычно ловят через ссылку в письме E-mail от какой-нибудь солидной "конторы", приходит письмо угрожающего содержания из налоговой или службы приставов со словами

Пролистал всю почту за предполагаемый период, никаких левых, требовательных и подозрительных писем не обнаружил...


  • 0
Rotate!

#24 Оффлайн   Xalat

Xalat

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 805 Сообщений:
  • Авто:Mitsubishi Colt

Опубликовано 8.12.2017 - 15:06

 

 

Пролистал всю почту за предполагаемый период, никаких левых, требовательных и подозрительных писем не обнаружил...

Это ж бухгалтерша  :nevsosal:  Это ж особый тип пользователя не ведающий, что творит. Открыла письмо, запустила вирус, не увидела ничего инетересного, удалила письмо и забыла. 


  • 3

#25 Оффлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 8.12.2017 - 15:08

Напишите в техподдержку нода, мошут помочь. Очень часто вирусы пишут студенты недоучки и в нем могут быть ошибки используя которые можно восстановить данные.
  • 0




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика