Author Topic: Новый вирус!! Помогите!!  (Read 15412 times)

0 Members and 1 Guest are viewing this topic.

bestage

  • Guest
Новый вирус!! Помогите!!
« on: June 07, 2013, 01:15:50 PM »
У главбуха появилась на рабочем столе дока , и переименовались все ярлыки доковские! Теперь, рабочий стол без фона и все документы, которые находились на РС переименовались в вид, типа "инвойс.pdf.milenium56m1@yahoo". Ярлык сделался DOS. В свойствах, тип файла: приложение MS-DOS.
Подскажите, что делать? Никогда с таким не сталкивались.

вот у человека ситуация аналогична этой

http://forum.autoua.net/showflat.php?Cat=0&Number=7290286&page=0&fpart=1&vc=1

Kaskad

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #1 on: June 07, 2013, 01:21:37 PM »
Установлен ли какой-либо антивирус на ПК?

bestage

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #2 on: June 07, 2013, 01:24:00 PM »
да, установлен аваст, все обновлено

bestage

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #3 on: June 07, 2013, 01:26:17 PM »
и еще появился тексотывый файл с таким содержанием "Все ваши файлы зашифрованы, расшифровать их можно только имея уникальный для вас дешифратор.

Если вы заинтересованы в расшифровке ваших файлов свяжитесь с нами по email:

milenium56m1@yahoo.com

Также если вы хотите убедится в том, что мы действительно сможем расшифровать ваши файлы, вы можете приложить любой небольшой файл, а также файл C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt и мы его вам расшифруем.

----

ID:68602ADA...

----"

Kaskad

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #4 on: June 07, 2013, 01:33:19 PM »
Да, забавный случай, ознакомился с информацией на предоставленной Вами ссылке.
ИМХО, просто АВ тут бессилен. Если ситуация, описанная Вами и другими пользователями по ссылке, будет нести настолько глобальный характер, то не будет лишним попосещать форумы иных разработчиков АВ ПО (например, здесь).

А пока обратитесь в ТП АВАСТа с вышеописанной проблемой.
« Last Edit: June 07, 2013, 02:02:32 PM by Kaskad »

bestage

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #5 on: June 07, 2013, 01:34:56 PM »
хотелось чтобы разработчики занялись этим вопросом как можно поскорее, ну и все кто прочел это быстро распространили информацию!

вобщем все .doc файлы на компе превратились в .com и естественно не открываются
« Last Edit: June 07, 2013, 01:37:26 PM by bestage »

amid525

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #6 on: June 07, 2013, 03:44:03 PM »
Quote
Kaskad
ИМХО, просто АВ тут бессилен
Согласен. Тут нужен хороший хипс и проактивка.

bestage,  Если-бы у вас, вместе с антивирусом аваст, стоял дополнительно бесплатный Комодо фаервол,  ничего-бы думаю не произошло. Его защита, о попытке всех изменений, модификаций файлов и т.д.., уведомит.  ;)


Откат по точке восстановления, не пробовали делать?
« Last Edit: June 07, 2013, 04:00:27 PM by amid525 »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Новый вирус!! Помогите!!
« Reply #7 on: June 07, 2013, 04:23:15 PM »
bestage, все файлы были зашифрованы ключом, который знает только злоумышленник.  Ни в коем случае не делайте откат системы и не используйте никакие сканеры для поиска вирусов, т.к. это не поможет и после удаления вируса расшифровать файлы, скорее всего, не получится.
Обратитесь в техподдержку аваст: https://support.avast.com/
В сообщении прикрепите несколько зашифрованных файлов.

koscl

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #8 on: June 07, 2013, 04:37:59 PM »
У Каспер и дрвэба есть спец утилиты для расшифровки (можете нагуглить). Только вероятность, что они помогут, очень мала.

Всегда делайте резервные копии данных!

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Новый вирус!! Помогите!!
« Reply #9 on: June 07, 2013, 11:36:06 PM »
bestage, тема не нова, прочтите внимательно: http://avsoft.ru/forum/?PAGE_NAME=read&FID=31&TID=3885

makcunknown

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #10 on: June 08, 2013, 02:21:51 AM »
Да это хороший вирус, и расшифровке пока не поддаётся. Приходится некоторым платить.

p.s. Всегда нужно делать бэкапы, уж тем более бухгалтерам.

p.s.2 Как вариант, можно помудрить через HEX восстановление(Так восстанавливаются файлы после пенетратора), но это в последнем случае.

bestage

главбух не помнит какой фаил запустила, после чего такое случилось?

Хотя может быть такой вариант, запуск сработал и криптофаил самоудалился, это печально.
« Last Edit: June 08, 2013, 02:27:52 AM by makcunknown »

Kaskad

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #11 on: June 14, 2013, 09:56:02 AM »
Специалисты DrWeb разработали утилиту для дешифрации файлов ftp://ftp.drweb.com/pub/drweb/tools/te225decrypt.exe
Со слов разработчика подбор ключа будет занимать несколько дней.
За более подробной информацией сюда.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Новый вирус!! Помогите!!
« Reply #12 on: June 14, 2013, 11:07:44 PM »
Специалисты DrWeb разработали утилиту для дешифрации файлов ftp://ftp.drweb.com/pub/drweb/tools/te225decrypt.exe
Со слов разработчика подбор ключа будет занимать несколько дней.
За более подробной информацией сюда.
Скорее всего круглосуточной работой этой программы.Куда мир катится?
Я частичку своей жизни оставил в Ютербоге Германии !

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: Новый вирус!! Помогите!!
« Reply #13 on: June 14, 2013, 11:45:29 PM »
Ну моё мнение однозначно: расстрелять бы пару этих подонков-шифровальщиков и больше бы не было таких "вирусов". Одно дело когда твой комп становится частью спам-сети, другое когда так нагло убивают данные. В общем акронис форева(не реклама).
www.belrus.net - Avast Distributor & AVG Distributor in Russia

amid525

  • Guest
Re: Новый вирус!! Помогите!!
« Reply #14 on: June 15, 2013, 08:58:05 AM »
Форева(про удобству) СТМ :) Акронис, в большинстве случаев, уже не нужен. Сорри за оффтоп. )
« Last Edit: June 15, 2013, 09:01:02 AM by amid525 »