поиск:    

 
переход:  



Екатеринбург Онлайн
Новости:  Автоновости  |  Публикации:  Дороги  |  Форумы:  Автофорум

  Форумы  > Автоклуб > Общение Автоклуба  

Внимание, опасный элекронный вирус! UPD+ Хеппи энда не будет


Список Тем  |   Поиск  |   Правила  |   Статистика  |
1 | 2 | 3 | 4 | 5 | следующая страницапоследняя страница
Внимание, опасный элекронный вирус! UPD+ Хеппи энд...   #12301315  наверх
Автор: 
Дата:   

На е1 висит вакансия, в ее ответ пришло резюме. При открытии дает в файле ворд ссылку на пдф-файл. При его открытии запускается криптокодер - кодирует файлы .дос, .ексел., .джпг, а так же базы данных. В папках появляется файл-блокнот ЧТО_С_ЭТИМ_ДЕЛАТЬ, следующего содержания:
-----------
Все ваши документы зашифрованы надежным криптостойким алгоритмом.
Для приобретения декриптора обратитесь по адресу
ironman.tony.stark.co@gmail.com, указав информацию,
расположенную ниже.

Дата
хххххххххх - номер

P.S.
Попытки самостоятельной расшифровки (использование сторонних утилит)
могут привести к порче файлов и их окончательной потере.

Ваш ключ БУДЕТ УДАЛЕН в случае обнаружения вашего участия в обсуждении проблемы
на форумах антивирусных компаний.
-----------

Антивирусы пропускают этот троян на раз-два. Не ловит, все файлы превращаются в непонятные с расширением .locked
Поиск по антивирусным форумам дал, что пока 100% утилиты на восстановление нет, единственное изобретение от доктор веб уже 18 часов борется за мои файлы, пока безуспешно. :weep: Народ платит им, требуют от 5 000 до 11 000 рублей переводом на киви кошелек. Страдают в основном организации.
Пос моему опыту скажу - что кодирует все файлы постепенно, ЕСЛИ НАЧАЛАСЬ КОДИРОВКА - УСПЕВАЙТЕ СКОПИРОВАТЬ НА ФЛЕШКУ нужные вам файлы, иначе труба.
Будьте бдительны!!! :ultra:

UPD

В общем докладываю дополнительно. Я - работодатель в небольшой конторе, сисадмин у нас приходящий.

Нам требуется человек - мы разместили вакансию. Когда претендент смотрит эту вакансию - там есть кнопка - отправить резюме, когда это делают нам на электронную почту приходит вложенный файл.

Содержание письма такое:

Мое резюме
От кого: "natashagorodicheva1993@list.ru" <natashagorodicheva1993@list.ru>
Кому:
3 августа, 15:59 1 файл
Здравствуйте.
Направляю вам свое резюме для рассмотрения.
Наталья Городичева.

Все файлы проверены, вирусов нет
Прикрепленные файлы: 1
Городичева.docx
796 КБ Посмотреть Скачать

Нажал на просмотр в браузере - выдал ошибку мол "невозможно открыть", такое бывает если ворд старый или еще что нить - пришлось скачивать (((

UPD 07/08/2013

Спустя 30 часов доктор Веб выплюнул - Невозможно подобрать ключ шифрования. В суппорте получено - проверять еще раз утилиту на друго файле. Кароче еще раз запущено, пока результатов 0 :weep: . Продолжаю наблюдение. :ultra:

UPD 08/08/2013

http://www.e1.ru/news/spool/news_id-393027.html

По нашей теме даже новость опубликовали. :hi:
Хочу в добавок сказать, что у нас все лицензионное, антивурис в т.ч. Однако это, как показало не особо помогает.

Вобщем еще 26 часов утилита Доктор Веба боролась с рашифровкой очередного .дос файла, и ничего - снова "Невозможно подобрать параметры шифрования" :weep: :weep: :weep:

Жду указаний от Др. Веба

UPD 09|08|2013

Сегодня получил ответ от Др. Веба,



Анализируем, ничем помочь пока не можем.

Все, все что нажито непосильным трудом - все пропало! (с)

Понял что хэппи энда у этой истории не будет, решил форматировать диск и начинать новую жизнь. Всем спасибо, и еще раз будте бдительны - сложные пароли и свежий антивурс, не факт конечно, но может и помогут. Всем удачи!

[Сообщение изменено пользователем 06.08.2013 16:00]

[Сообщение изменено пользователем 07.08.2013 15:22]

[Сообщение изменено пользователем 08.08.2013 14:25]

[Сообщение изменено пользователем 09.08.2013 12:52]
261/3 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301319  наверх
Автор: ddd[гость]   (О пользователе)
Дата:   

вывод: нефег на е1 вакансии искать
121/13 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301323  наверх
Автор: зомби из единой росии
Дата:   

отправь касперскому там займутся

[Сообщение изменено пользователем 06.08.2013 08:57]
81/1 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301327  наверх
Автор: Ты кому сигналишьдядя!
Дата:   


Цитата:
От пользователя: зомби из единой росии

отправь касперскому там займутся

Ничо не могут пока сделать - пишут на своем языке какие то штуки непонятные, началось с середины июля - сейчас пик самый.
9/1 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301330  наверх
Автор: Silencer™ 
Дата:   


Цитата:
От пользователя: Ты кому сигналишь, дядя!

Для приобретения декриптора обратитесь по адресу
ironman.tony.stark.co@gmail.com, указав информацию,
расположенную ниже.

Дата
хххххххххх - номер

P.S.
Попытки самостоятельной расшифровки (использование сторонних утилит)
могут привести к порче файлов и их окончательной потере.

Ваш ключ БУДЕТ УДАЛЕН в случае обнаружения вашего участия в обсуждении проблемы
на форумах антивирусных компаний.


в отдел "К" обратись - их прямая обязанность заниматься подобными делами. Не всё же им поисками нелицензионной винды заниматься, пусть займутся делом для разнообразия.
173/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301335  наверх
Автор: ddd[гость]   (О пользователе)
Дата:   


Цитата:
От пользователя: Silencer?

в отдел "К" обратись - их прямая обязанность

кстати тож не понимаю
отследить получателя денег несложно
64/3 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301341  наверх
Автор: K&#228;&#228;bik
Дата:   

А у меня баннер на нетбуке висит. Просят денег на номер +79654225486. На сайтах антивирусов кодов разблокировки нет. С флехи комп не запускается, хотя в boot приоритет выставил. Сидюка нет. Что делать - хз.
2/60 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301347  наверх
Автор: Форумные посиделки
Дата:   


Цитата:
От пользователя: ddd[гость]

Автор: ddd[гость] [Свой человек в форумах: 29, 67, 162, 175, 194] (ЛС) (О пользователе)
Дата: 06 Авг 2013 09:04


Цитата:
От пользователя: Silencer?

в отдел "К" обратись - их прямая обязанность

кстати тож не понимаю
отследить получателя денег несложно

Дак это они поди и замутили :-D
38/2 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301354  наверх
Автор: @Денис 
Дата:   


Цитата:
От пользователя: злобный_мизантроп

А у меня баннер на нетбуке висит. Просят денег на номер +79654225486. На сайтах антивирусов кодов разблокировки нет. С флехи комп не запускается, хотя в boot приоритет выставил. Сидюка нет. Что делать - хз.

перестать смотреть порнуху не понятно где :-D
83/10 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301370  наверх
Автор: Silencer™ 
Дата:   


Цитата:
От пользователя: ВДВ?

перестать смотреть порнуху не понятно где


Цитата:
От пользователя: Ты кому сигналишь, дядя!

На е1 висит вакансия, в ее ответ пришло резюме. При открытии дает в файле ворд ссылку на пдф-файл

в таком случае у вас очень специфичное понимание порнухи - фапать на резюме с e1 :-D
41/1 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301379  наверх
Автор: K&#228;&#228;bik
Дата:   


Цитата:
От пользователя: ВДВ?

перестать смотреть порнуху не понятно где

ну если е1 - это порнуха, то да, надо завязывать
20/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301385  наверх
Автор: павел-к   (О пользователе)
Дата:   


Цитата:
От пользователя: Silencer?

в таком случае у вас очень специфичное понимание порнухи - фапать на резюме с e1


нет. специфическое понимание прочитанного. рассеяно внимание. обратись к врачу, возможно начало склероза сосудов головного мозга. :-D
16/1 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301389  наверх
Автор: aligar 
Дата:   

Пока, тьфу-тьфу-тьфу, только один из клиентов попался на этот вирус. Восстановили файлы из бекапа.
7/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301390  наверх
Автор: очень удачливый 
Дата:   


Цитата:
От пользователя: злобный_мизантроп

А у меня баннер на нетбуке висит. Просят денег на номер +79654225486. На сайтах антивирусов кодов разблокировки нет. С флехи комп не запускается, хотя в boot приоритет выставил. Сидюка нет. Что делать - хз.

загрузка с livecd и замена пары файлов.
7/7 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301393  наверх
Автор: Ты кому сигналишьдядя!
Дата:   


Цитата:
От пользователя: aligar



На сайте доктор веб пишут что не всегда бэк ап может спасти. Самое эффективное - хранить файлы на винчестере вдали от интернета.
5/3 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301394  наверх
Автор: Полярный Лис
Дата:   


Цитата:
От пользователя: Ты кому сигналишь, дядя!

На е1 висит вакансия, в ее ответ пришло резюме. При открытии дает в файле ворд ссылку на пдф-файл. При его открытии запускается криптокодер - кодирует файлы .дос, .ексел., .джпг, а так же базы данных. В папках появляется файл-блокнот ЧТО_С_ЭТИМ_ДЕЛАТЬ, следующего содержания:
-----------
Все ваши документы зашифрованы надежным криптостойким алгоритмом.
Для приобретения декриптора обратитесь по адресу
ironman.tony.stark.co@gmail.com, указав информацию,
расположенную ниже.

Дата
хххххххххх - номер

P.S.
Попытки самостоятельной расшифровки (использование сторонних утилит)
могут привести к порче файлов и их окончательной потере.

Ваш ключ БУДЕТ УДАЛЕН в случае обнаружения вашего участия в обсуждении проблемы
на форумах антивирусных компаний.
-----------

Антивирусы пропускают этот троян на раз-два. Не ловит, все файлы превращаются в непонятные с расширением .locked
Поиск по антивирусным форумам дал, что пока 100% утилиты на восстановление нет, единственное изобретение от доктор веб уже 18 часов борется за мои файлы, пока безуспешно. Народ платит им, требуют от 5 000 до 11 000 рублей переводом на киви кошелек. Страдают в основном организации.
Пос моему опыту скажу - что кодирует все файлы постепенно, ЕСЛИ НАЧАЛАСЬ КОДИРОВКА - УСПЕВАЙТЕ СКОПИРОВАТЬ НА ФЛЕШКУ нужные вам файлы, иначе труба.
Будьте бдительны!!!

Конечно это все грустно и печально. Но ребятам стоит отдать должное голова у них робит. Хотя жаль что в не правильном направлении :ultra:
47/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301402  наверх
Автор: Шaman   (О пользователе)
Дата:   

Эхх очень похоже на знаменитый OneHalf, но, конечно, до его изящества далеко ))))
12/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301403  наверх
Автор: SV9TOI  (О пользователе)
Дата:   


Цитата:
От пользователя: Полярный Лис

Конечно это все грустно и печально. Но ребятам стоит отдать должное голова у них робит. Хотя жаль что в не правильном направлении

в америке их бы уже давно вычислили, поймали и дали срок в 10 лет с выплатой огромного штрафа, это у нас только сначала на форуме поплачутся и в итоге даже в отдел К не позвонят тк очкуют :-D
25/3 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301414  наверх
Автор: cox-cox™ :coolsaint: 
Дата:   


Цитата:
От пользователя: Ты кому сигналишь, дядя!

ЕСЛИ НАЧАЛАСЬ КОДИРОВКА - УСПЕВАЙТЕ СКОПИРОВАТЬ НА ФЛЕШКУ нужные вам файлы, иначе труба.

вырубил комп да и все :-)
12/7 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301430  наверх
Автор: ненуачо?!... 
Дата:   

мне на почту раз-два в месяц приходит от no-reply@e1.ru с текстом "Отныне вы не можете участвовать в обсуждении тем на форуме "Общение Автоклуба" на портале E1.RU, бла-бла-бла"
Достал уже этот спам

Тоже чтоли касперскому отправить? Может примут меры. :beach:
66/1 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301435  наверх
Автор: ~PETR~ 
Дата:   


Цитата:
От пользователя: Ты кому сигналишь, дядя!

пришло резюме. При открытии дает в файле ворд ссылку на пдф-файл. При его открытии запускается криптокодер

Сам себе злобный буратино! Уж сколько раз твердили миру - ПСНПК! :-)
5/10 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301438  наверх
Автор: alexhote 
Дата:   

заявление в полицию - пусть работают
9/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301446  наверх
Автор: Киргизы на Nexia  (О пользователе)
Дата:   


Цитата:
От пользователя: Ты кому сигналишь, дядя!

ironman.tony.stark.co@gmail.com,

Это Тони Старк 8(
36/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301456  наверх
Автор: @Денис 
Дата:   


Цитата:
От пользователя: павел-к

специфическое понимание прочитанного. рассеяно внимание. обратись к врачу, возможно начало склероза сосудов головного мозга.

это называется работа. не внимательно прочитал.
1/0 |    |  Поделиться:  
Re: Внимание, опасный элекронный вирус!   #12301460  наверх
Автор: paranoik 2
Дата:   

дешифровщики др.веба не помогают...
около суток подбирал ключ и в итоге выдал: невозможно подобрать параметры шифрования.
спасает только бэкап.
12/0 |    |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |
1 | 2 | 3 | 4 | 5 | следующая страницапоследняя страница
Обсуждение этой темы закрыто модератором форума

 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода