26 (9 лет 8 месяцев назад)

Re: вирусня новая

радость одна что файлы ods не тронуты, опенофис рулит 😆

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматизации для инженерных систем
Контроллеры Segnetics
Частотные преобразователи

27 (9 лет 8 месяцев назад)

Re: вирусня новая

forum.drweb.com/index.php?showtopic=320137 тут тёрки как раз на эту тему

28 (9 лет 8 месяцев назад)

Re: вирусня новая

и то что было относительно важно удалось восстановить файлы формата dwg, ибо были фалы бекапа востановления настроены расшиерния bak, их тоже не тронуло 😛

ЖИШИ пишет:

forum.drweb.com/index.php?showtopic=320137 тут тёрки как раз на эту тему

да прочитано   лекарства нет на данный момент, формат диска и вся любовь 😛

Отредактировано (, 9 лет 8 месяцев назад)

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматизации для инженерных систем
Контроллеры Segnetics
Частотные преобразователи

29 (9 лет 8 месяцев назад)

Re: вирусня новая

Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено 🙁 требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

30 (9 лет 8 месяцев назад)

Re: вирусня новая

Metamorf пишет:
Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено 🙁 требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

На самом деле то что они пишутся в тот же каталог, не означает что они физически записаны в ту же область диска)

31 (9 лет 8 месяцев назад)

Re: вирусня новая

PufonBarn, Открой вордовский файл, измени его и сохрани с тем же именем. Потом попробуй восстановить старую копию файла.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

32 (9 лет 8 месяцев назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

😀  😀  😀
так это самый главный вирус на компутере ... это как троянский конь ))

22remont.ru — цены на ремонт квартир
Тел для связи: +7 (9О9) 5ОO-З9ОО

33 (9 лет 8 месяцев назад)

Re: вирусня новая

лютая зараза, здается мне что каспер сам промышляет вирусней, будь я касперским именно так бы и мутил темные дела 😆

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматизации для инженерных систем
Контроллеры Segnetics
Частотные преобразователи

34 (9 лет 8 месяцев назад)

Re: вирусня новая

vovganmgk пишет:

лютая зараза, здается мне что каспер сам промышляет вирусней, будь я касперским именно так бы и мутил темные дела 😆

100% вносит вою лепту )))

22remont.ru — цены на ремонт квартир
Тел для связи: +7 (9О9) 5ОO-З9ОО

35 (9 лет 8 месяцев назад)

Re: вирусня новая

Metamorf пишет:
Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено 🙁 требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

ты не прав, причём сильно не прав

Metamorf пишет:

PufonBarn, Открой вордовский файл, измени его и сохрани с тем же именем. Потом попробуй восстановить старую копию файла.

там сначала изменяется файл  и пишется "рядом" с оригиналом, в один момент времени они есть оба,
потом оригинал стирается, так что "поверх" не пишется

более того есть версии которые сначала все файлы изменят, а потом удаляют все оригиналы, в этом тоже есть смысл
ибо тогда действие заразы обнаруживается тогда когда всё сделано уже 🙂

Отредактировано (, 9 лет 8 месяцев назад)

www.neuron.ru

dzen.ru/neuron

Дурак стал нормой, ещё немного - и дурак станет идеалом.

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

36 (9 лет 7 месяцев назад)

Re: вирусня новая

вот новый поворот
пришло письмо с вложенным файлом documentinapodpisi.doc
с текстом

документы на подпись

с непонятной электронки, видимо вирусня как проверить, файл скачивать на комп не охото, средствами браузера не смотриться говорит что старый макрос 😛 надо бы обновить
как быть? забить?

Отредактировано vovganmgk (, 9 лет 7 месяцев назад)

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматизации для инженерных систем
Контроллеры Segnetics
Частотные преобразователи

37 (9 лет 7 месяцев назад)

Re: вирусня новая

Осторожно, мина!
точно такое же письмо с таким же файлом сегодня упало на корп.почту
Трогать не стал, оставил на подумать. А тут твой вопрос ;)

38 (9 лет 7 месяцев назад)

Re: вирусня новая

Matvey пишет:

Вообще антивирусами не пользуюсь. Что такое вирусы не в курсе.

раньше тоже так думал и поступал,а вот недавно установил на одну машинку хр-ху и так попёрло  😳 ,что не скачка , то вирусня,избавляться не стал 😉  просто нужна была ради одной старой железки,переустановлю на 8.1 и всё будет в норме  🙂

Грузоперевозки
Вывоз  мусора
Профнастил,металлосайдинг,водосточка,потолочный профиль от производителя.

39 (9 лет 7 месяцев назад)

Re: вирусня новая

Девочка гадЯ пишет:

да такую же фигню сегодня схватили на одном компе )) по тупости пользователя
который открыл письмо

все накрыть не успели

шифратор "%TeMp%\svchost.exe
там в темпе еще лежит батник со список файлов для шифрования

"%TeMp%\svchost.exe" -r Cellar --yes -q --no-verbose --trust-model always --encrypt-files "C:\Documents and Settings\{Какой то текст}.xls"& move /y "C:\Documents and Settings\{Какой то текст}.xls.gpg" "C:\Documents and Settings\{Какой то текст}.xls"& rename "C:\Documents and Settings\{Какой то текст}.xls" "{Какой то текст}.xls.vault"

вот такое там лежит

стопицот раз я был прав, когда запретил на XP запуск из %temp%
видимо настает время сделать так и на 7-ке.

Хватит врать про СССР!

40 (9 лет 7 месяцев назад)

Re: вирусня новая

и мне, это он?

vovganmgk пишет:

вот новый поворот
пришло письмо с вложенным файлом documentinapodpisi.doc
с текстом

41 (9 лет 7 месяцев назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

Вот на днях был такой, С лицензионным каспером vault поймал...

Stranger пишет:

ты не прав, причём сильно не прав

А вот хрен, ничего не восстанавилось.

pivo пишет:

:( тут только отсылать все либо др. вебу либо в каспер

Безперспективняк!!! На Virusinfo еще ни один не отписался, что ему помогли.
Там шифрование GnuPG с ключем RSA - гуглите.
У кого  Win x64, прога некорректно работает, можно восстановить)

vovganmgk пишет:

пришло письмо с вложенным файлом documentinapodpisi.doc

Уверен, что расширение doc? А во всем виновата настройка: "не показывать расширения для зарегистрированных типов файлов"...

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

42 (9 лет 7 месяцев назад)

Re: вирусня новая

vovganmgk, на андроиде открой ему по одному месту вирусы под винду. просто и элегантно

добрый волшебник,правда начинающий.

43 (9 лет 7 месяцев назад)

Re: вирусня новая

у меня мак)) мне вообще пох 😀

Быстрый ремонт iPhone, iPad и iPod :
- Гарантия на ремонт
- Оригинальные запчасти
- Очистка после попадания влаги
- Удаление Учетной записи iCloud ( доступно, но дороговато!) 
enhoPi - Ремонт продукций Apple   8 (960) 960-86-85 Иван.

44 (9 лет 7 месяцев назад)

Re: вирусня новая

iGadget FIX, тот же хрен только тоталитарный

добрый волшебник,правда начинающий.

45 (9 лет 7 месяцев назад)

Re: вирусня новая

Metamorf пишет:

Уверен, что расширение doc?

да, именно doc.

46 (9 лет 7 месяцев назад)

Re: вирусня новая

nav73, Есть этот doc? Скинь мне.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

47 (9 лет 7 месяцев назад)

Re: вирусня новая

у нас в конторе тоже поймали такого, по почте пришел "акт сверки" js внутри архива, др. веб пропустил, поставили на виртуалке вин 7 и свежего каспера этот тоже пропустил, js как мы поняли устанавливает с чем то коннект и уже потом заливается вирус, обидно что купил др.веба для защиты от шифровальщиков

48 (9 лет 7 месяцев назад)

Re: вирусня новая

Metamorf пишет:
4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

Вот на днях был такой, С лицензионным каспером vault поймал...

Stranger пишет:

ты не прав, причём сильно не прав

А вот хрен, ничего не восстанавилось.

pivo пишет:

:( тут только отсылать все либо др. вебу либо в каспер

Безперспективняк!!! На Virusinfo еще ни один не отписался, что ему помогли.
Там шифрование GnuPG с ключем RSA - гуглите.
У кого  Win x64, прога некорректно работает, можно восстановить)

vovganmgk пишет:

пришло письмо с вложенным файлом documentinapodpisi.doc

Уверен, что расширение doc? А во всем виновата настройка: "не показывать расширения для зарегистрированных типов файлов"...

Для удачной расшифровки спец. утилями нужен оригинал диска на котором все это произошло. Троянчик оставляет много следов. При правильном анализе диска все расшифровается. Правда бесплатными программами и мусором из интернета этого не сделать. тут data extractor рулит аселабоский.  🙂

https://www.epson.eu/viewcon/common/assets/svg/logo.svg https://www.troteclaser.com/fileadmin/template/plainicon.png https://upload.wikimedia.org/wikipedia/ru/thumb/c/c4/Konica_Minolta.svg/120px-Konica_Minolta.svg.png
-Ремонт оборудования TROTEC KONICA MINOLTA EPSON

49 (9 лет 7 месяцев назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...

С тех пор как на мак пересел

50 (9 лет 7 месяцев назад)

Re: вирусня новая

apple пишет:
4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...

С тех пор как на мак пересел

ты о чем???