Форум Skoda Yeti Форум Skoda Yeti

Вернуться   Форум Skoda Yeti > Разное > Курилка


Ответ
 
Опции темы Опции просмотра
Старый 16.11.2015, 18:01   #1
Петровский
Завсегдатай
 
Аватар для Петровский
 
Регистрация: 18.05.2015
Мой город: сочи
Мой авто: Skoda Yeti 1.8 DSG-6
Сообщений: 235
Сказал(а) спасибо: 213
Поблагодарили 163 раз(а) в 69 сообщениях
Рейтинг мнений: 36


Exclamation Вирус шифровальщик VAULT — расшифровка



Боле двух недель назад, меня, исключительно по собственной вине угараздило скачать зип архив с известным вирусом. Письмо выглядело на почте следующим образом:
Сверка по квартала >> 6969
Евгения Глебовна <promros.postavka-e82@www.sweetcleans.com.au>;
Кому:

2 ноября, 6:061 файл
Просьба оплатить — счета-фактуры детали в приложении. Напоминаю, что в августе у нашего предприятия были измнены банковские реквизиты.

С уважением к клиенту
заместитель финансового директора
ООО ПромПоставка

Все файлы проверены, вирусов нет
1 файл
Счета октябрь_27 oct_139.zip
Скачать 99 КБ

Итог: Все файлы кроме видео зашифрованы…каюк. Результат общения с разными программистами один- БЕЗ ВАРИАНТОВ!
10 минут назад было окончена расшифровка более 17 тыс файлов. Все восстановлено!
Благодаря DR.WEB! Огромнейшая благодарность тех поддержке, спасли мой комп!
Тем, у кого официальная лицензия доктор вэб оказывает помощь по дешифровке. Я, к счастью обладатель этой лицензии. Переписка с ними заняла более недели. В основном задержка по причине моих несовершенных знаний по управлению ПК.
ВАЖНО!
Антивирус ни в коем случае не виноват в заражении моего пк. Так совпало, что утром переустановили систему, а я ждал важного письма от клиента, поэтому лазил в почте на свой страх и риск. Скачан вирус был, когда антивирус отсутствовал на ПК.
Так что может кого то спасет мой пост. Если есть лицензионный антивирусник — обращайтесь в тех поддержку!
Еще раз риспект тех отделу Доктор Вэб! СПАСИБО!
Петровский вне форума   Ответить с цитированием
Старый 16.11.2015, 18:18   #2
Slavchuk
Завсегдатай
 
Аватар для Slavchuk
 
Регистрация: 04.08.2012
Мой город: Питер
Мой авто: Skoda Yeti 1.2 DSG
Сообщений: 626
Сказал(а) спасибо: 7
Поблагодарили 113 раз(а) в 89 сообщениях
Рейтинг мнений:


По умолчанию

Мать на работе сталкнулась с этой проблемой, передам ей инфу, может купят фирмой лицензию. Спасибо.
Slavchuk вне форума   Ответить с цитированием
Старый 16.11.2015, 18:42   #3
SunChess
Завсегдатай
 
Аватар для SunChess
 
Регистрация: 24.05.2013
Мой город: Москва
Мой авто: Yeti 1.8 TSI АКПП 4x4 (DSG)
Сообщений: 1,919
Сказал(а) спасибо: 679
Поблагодарили 1,001 раз(а) в 681 сообщениях
Рейтинг мнений: 190


По умолчанию

А что cureit не справляется с этой заразой?
SunChess вне форума   Ответить с цитированием
Старый 16.11.2015, 18:55   #4
Andrey
Завсегдатай
 
Аватар для Andrey
 
Регистрация: 28.02.2010
Мой город: Набережные Челны
Мой авто: Продан 1.2 МКПП Ambition+допы
Сообщений: 1,557
Сказал(а) спасибо: 332
Поблагодарили 275 раз(а) в 179 сообщениях
Рейтинг мнений: 52


По умолчанию

Цитата:
Сообщение от SunChess Посмотреть сообщение
cureit не справляется с этой заразой
Cureit скажем тоже не на все руки мастер. Я тут дочери стырнетил "офис"(каюсь), случайно не на ту кнопочку нажал в процессе. Как попёрло со всех сторон.Так этот скарабей ничего не смог сделать. Победил только сканером от Emsisoft.Ни разу не рекламирую, просто опыт.
__________________
Ушёл к японским конкурентам, вернуться не обещал.
Andrey вне форума   Ответить с цитированием
Старый 16.11.2015, 22:29   #5
Лепигрин
Завсегдатай
 
Аватар для Лепигрин
 
Регистрация: 22.09.2014
Мой город: Москва, ЮАО
Мой авто: VAG 1.6
Сообщений: 138
Сказал(а) спасибо: 43
Поблагодарили 75 раз(а) в 31 сообщениях
Рейтинг мнений:


По умолчанию

Есть криптолокеры, от которых не спасает ничего. Он формирует ключ, шифрует им файлы, отправляет ключ (а иногда и не отправляет (в этом случае есть шансы на восстановление)) на командный сервер и самоудаляется, результат проверки - система без вируса (он же самоудалился) и куча зашифрованых файлов.
Одна из последних рассылок на работе - якобы от DHL.
Самое забавное, что иногда для запуска вируса требуется 100500 действий, но пользователей и это не останавливает. Иногда эти бараны еще и шлют письмо вида "Не могу скачать архив, а там очень нужный документ, исправьте пожалуйста!!!11". Но это, к сожалению, печально, а не смешно. Особенно, когда зашифровано порядка 10 ТБ благодаря сразу нескольким пользователям.

Автору темы невероятно повезло.
Лепигрин вне форума   Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Andrey (16.11.2015), Петровский (17.11.2015)
Старый 17.11.2015, 07:36   #6
annsk
Завсегдатай
 
Регистрация: 11.10.2012
Мой город: Новосибирск
Мой авто: Skoda Yeti 1.8 ручка APR stage 1
Сообщений: 227
Сказал(а) спасибо: 19
Поблагодарили 44 раз(а) в 30 сообщениях
Рейтинг мнений: 0


По умолчанию

У меня жена на рабочем ноуте вопреки предупреждениям системы об опасности все таки заразила комп этим шифровальшиком. Спасло то что на компе не была отключена стандартная для винды система теневых копий файлов. Все лечение свелось к устранению этой заразы из системы, удалению зашифрованых файлов и востановлению их-же из теневой копии. Делов на 10 минут.
annsk вне форума   Ответить с цитированием
Старый 18.11.2015, 08:48   #7
demmons
Завсегдатай
 
Аватар для demmons
 
Регистрация: 09.02.2013
Мой город: Москва (Митино), МО Восресенск (Хорлово)
Мой авто: Yeti 1.2 МКПП
Сообщений: 725
Сказал(а) спасибо: 162
Поблагодарили 174 раз(а) в 118 сообщениях
Рейтинг мнений:


По умолчанию

Вчера на почту пришло данное письмо и было благополучно мною удалено не открывая.
__________________
"К людям надо относиться мягче
А на вопросы смотреть ширше"

Внедрение и сопровождение CRM систем
Тех сопровождению ERP Navision
demmons вне форума   Ответить с цитированием
Пользователь сказал cпасибо:
Учитель (20.05.2016)
Старый 18.11.2015, 09:00   #8
Ivolga
Завсегдатай
 
Аватар для Ivolga
 
Регистрация: 15.01.2013
Мой город: Звенигород
Мой авто: "пирожок" 1.2 DSG Active Lava такой...с птичками
Сообщений: 3,154
Сказал(а) спасибо: 2,584
Поблагодарили 2,430 раз(а) в 1,238 сообщениях
Рейтинг мнений: 216


По умолчанию

У нас пару месяцев назад на работе кому-то такое "прилетело", и через общий сервер заразило компы всех 70 сотрудников. На три дня офис был выведен из строя))
__________________

C’est la flamme qui enflamme sans bruler. C’est le rеve que l’on rеve sans dormir
"Что исправлять! Меня уже родили..."(с)
Пирожок на Драйве
Ivolga вне форума   Ответить с цитированием
Старый 18.11.2015, 10:46   #9
Иети
Завсегдатай
 
Аватар для Иети
 
Регистрация: 21.04.2014
Мой город: Челябинск
Мой авто: Skoda Yeti, 1.8, 4х4, DSG, бэлий-бэлий
Сообщений: 341
Сказал(а) спасибо: 93
Поблагодарили 363 раз(а) в 186 сообщениях
Рейтинг мнений: 6


По умолчанию

Какая интересная и насыщенная жизнь у людей!
А тут, хоть бы муха пролетела
Помню первый "вирус" который увидел, осыпал буквы на экране. Минут через 5, внизу экрана лежала горка из букв, цифр и символов.
__________________
Все в глубоком пиетете, это едем мы на Иети!
Иети вне форума   Ответить с цитированием
Старый 18.11.2015, 10:51   #10
detonator
Banned
 
Регистрация: 05.02.2015
Мой город: Поволжье
Мой авто: Yeti 1.2 DSG
Сообщений: 4,588
Сказал(а) спасибо: 29
Поблагодарили 317 раз(а) в 298 сообщениях
Рейтинг мнений: -269


По умолчанию

Цитата:
Сообщение от Andrey Посмотреть сообщение
Cureit скажем тоже не на все руки мастер. Я тут дочери стырнетил "офис"(каюсь), случайно не на ту кнопочку нажал в процессе. Как попёрло со всех сторон.Так этот скарабей ничего не смог сделать. Победил только сканером от Emsisoft.Ни разу не рекламирую, просто опыт.
куре ит из под линухи чистит практически все....правда сейчас по-моему платный его сделали....
detonator вне форума   Ответить с цитированием
Ответ

hhhhhhhh
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 06:31. Часовой пояс GMT +3.


Powered by vBulletin® Version Ъ
Copyright ©2000 - 2016, vBulletin Solutions, Inc. Перевод: zCarot

По вопросам рекламы и сотрудничества обращайтесь к Yeti или пишите на почту: