26 (9 лет 2 месяца назад)

Re: вирусня новая

радость одна что файлы ods не тронуты, опенофис рулит laughing

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматики на любой вкус
Контроллеры Segnetics
Частотные преобразователи

27 (9 лет 2 месяца назад)

Re: вирусня новая

http://forum.drweb.com/index.php?showtopic=320137 тут тёрки как раз на эту тему

28 (9 лет 2 месяца назад)

Re: вирусня новая

и то что было относительно важно удалось восстановить файлы формата dwg, ибо были фалы бекапа востановления настроены расшиерния bak, их тоже не тронуло stuck_out_tongue

ЖИШИ пишет:

http://forum.drweb.com/index.php?showtopic=320137 тут тёрки как раз на эту тему

да прочитано   лекарства нет на данный момент, формат диска и вся любовь stuck_out_tongue

Отредактировано (, 9 лет 2 месяца назад)

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматики на любой вкус
Контроллеры Segnetics
Частотные преобразователи

29 (9 лет 2 месяца назад)

Re: вирусня новая

Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено frowning_face требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

30 (9 лет 2 месяца назад)

Re: вирусня новая

Metamorf пишет:
Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено frowning_face требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

На самом деле то что они пишутся в тот же каталог, не означает что они физически записаны в ту же область диска)

31 (9 лет 2 месяца назад)

Re: вирусня новая

PufonBarn, Открой вордовский файл, измени его и сохрани с тем же именем. Потом попробуй восстановить старую копию файла.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

32 (9 лет 2 месяца назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

smile  smile  smile
так это самый главный вирус на компутере ... это как троянский конь ))

22remont.ru — цены на ремонт квартир
Тел для связи: +7 (9О9) 5ОO-З9ОО

33 (9 лет 2 месяца назад)

Re: вирусня новая

лютая зараза, здается мне что каспер сам промышляет вирусней, будь я касперским именно так бы и мутил темные дела laughing

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматики на любой вкус
Контроллеры Segnetics
Частотные преобразователи

34 (9 лет 2 месяца назад)

Re: вирусня новая

vovganmgk пишет:

лютая зараза, здается мне что каспер сам промышляет вирусней, будь я касперским именно так бы и мутил темные дела laughing

100% вносит вою лепту )))

22remont.ru — цены на ремонт квартир
Тел для связи: +7 (9О9) 5ОO-З9ОО

35 (9 лет 2 месяца назад)

Re: вирусня новая

Metamorf пишет:
Stranger пишет:
vovganmgk пишет:

вирус зашифровал и меняет расширение  файлов на vault

есть пути лечения? гугл и яндекс говорят новое

могу исполяемый файл дать, остальное по тупости было удалено frowning_face требования итд, на виртуальной машине кто нить опробует

данные нужны? с хардом уже что то делали?

Stranger, ты же видишь команды в батнике. Зашифровать, переместить в тот же каталог, где и был файл изначально с тем же именем, да перезаписать, переименовать.
Новые файлы пишуться поверх старых с тем же именем, Не восстановишь с диска.

ты не прав, причём сильно не прав

Metamorf пишет:

PufonBarn, Открой вордовский файл, измени его и сохрани с тем же именем. Потом попробуй восстановить старую копию файла.

там сначала изменяется файл  и пишется "рядом" с оригиналом, в один момент времени они есть оба,
потом оригинал стирается, так что "поверх" не пишется

более того есть версии которые сначала все файлы изменят, а потом удаляют все оригиналы, в этом тоже есть смысл
ибо тогда действие заразы обнаруживается тогда когда всё сделано уже slightly_smiling_face

Отредактировано (, 9 лет 2 месяца назад)

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

36 (9 лет 1 месяц назад)

Re: вирусня новая

вот новый поворот
пришло письмо с вложенным файлом documentinapodpisi.doc
с текстом

документы на подпись

с непонятной электронки, видимо вирусня как проверить, файл скачивать на комп не охото, средствами браузера не смотриться говорит что старый макрос stuck_out_tongue надо бы обновить
как быть? забить?

Отредактировано vovganmgk (, 9 лет 1 месяц назад)

шкафы автоматики
Шкафы автоматики для любых задач, автоматизация производственных процессов, диспетчеризация.
тел: 75-00-57
наш сайт: www.erra22.ru
Шкафы автоматики на любой вкус
Контроллеры Segnetics
Частотные преобразователи

37 (9 лет 1 месяц назад)

Re: вирусня новая

Осторожно, мина!
точно такое же письмо с таким же файлом сегодня упало на корп.почту
Трогать не стал, оставил на подумать. А тут твой вопрос wink

38 (9 лет 1 месяц назад)

Re: вирусня новая

Matvey пишет:

Вообще антивирусами не пользуюсь. Что такое вирусы не в курсе.

раньше тоже так думал и поступал,а вот недавно установил на одну машинку хр-ху и так попёрло  astonished ,что не скачка , то вирусня,избавляться не стал wink  просто нужна была ради одной старой железки,переустановлю на 8.1 и всё будет в норме  slightly_smiling_face

Грузоперевозки
Вывоз  мусора
Профнастил,металлосайдинг,водосточка,потолочный профиль от производителя.

39 (9 лет 1 месяц назад)

Re: вирусня новая

Девочка гадЯ пишет:

да такую же фигню сегодня схватили на одном компе )) по тупости пользователя
который открыл письмо

все накрыть не успели

шифратор "%TeMp%\svchost.exe
там в темпе еще лежит батник со список файлов для шифрования

"%TeMp%\svchost.exe" -r Cellar --yes -q --no-verbose --trust-model always --encrypt-files "C:\Documents and Settings\{Какой то текст}.xls"& move /y "C:\Documents and Settings\{Какой то текст}.xls.gpg" "C:\Documents and Settings\{Какой то текст}.xls"& rename "C:\Documents and Settings\{Какой то текст}.xls" "{Какой то текст}.xls.vault"

вот такое там лежит

стопицот раз я был прав, когда запретил на XP запуск из %temp%
видимо настает время сделать так и на 7-ке.

Хватит врать про СССР!

40 (9 лет 1 месяц назад)

Re: вирусня новая

и мне, это он?

vovganmgk пишет:

вот новый поворот
пришло письмо с вложенным файлом documentinapodpisi.doc
с текстом

41 (9 лет 1 месяц назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

Вот на днях был такой, С лицензионным каспером vault поймал...

Stranger пишет:

ты не прав, причём сильно не прав

А вот хрен, ничего не восстанавилось.

pivo пишет:

frowning_face тут только отсылать все либо др. вебу либо в каспер

Безперспективняк!!! На Virusinfo еще ни один не отписался, что ему помогли.
Там шифрование GnuPG с ключем RSA - гуглите.
У кого  Win x64, прога некорректно работает, можно восстановить)

vovganmgk пишет:

пришло письмо с вложенным файлом documentinapodpisi.doc

Уверен, что расширение doc? А во всем виновата настройка: "не показывать расширения для зарегистрированных типов файлов"...

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

42 (9 лет 1 месяц назад)

Re: вирусня новая

vovganmgk, на андроиде открой ему по одному месту вирусы под винду. просто и элегантно

добрый волшебник,правда начинающий.

43 (9 лет 1 месяц назад)

Re: вирусня новая

у меня мак)) мне вообще пох smile

Быстрый ремонт iPhone, iPad и iPod :
- Гарантия на ремонт
- Оригинальные запчасти
- Очистка после попадания влаги
- Удаление Учетной записи iCloud ( доступно, но дороговато!) 
enhoPi - Ремонт продукций Apple   8 (960) 960-86-85 Иван.

44 (9 лет 1 месяц назад)

Re: вирусня новая

iGadget FIX, тот же хрен только тоталитарный

добрый волшебник,правда начинающий.

45 (9 лет 1 месяц назад)

Re: вирусня новая

Metamorf пишет:

Уверен, что расширение doc?

да, именно doc.

46 (9 лет 1 месяц назад)

Re: вирусня новая

nav73, Есть этот doc? Скинь мне.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

47 (9 лет 1 месяц назад)

Re: вирусня новая

у нас в конторе тоже поймали такого, по почте пришел "акт сверки" js внутри архива, др. веб пропустил, поставили на виртуалке вин 7 и свежего каспера этот тоже пропустил, js как мы поняли устанавливает с чем то коннект и уже потом заливается вирус, обидно что купил др.веба для защиты от шифровальщиков

48 (9 лет 1 месяц назад)

Re: вирусня новая

Metamorf пишет:
4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...
стоит карсперский

Вот на днях был такой, С лицензионным каспером vault поймал...

Stranger пишет:

ты не прав, причём сильно не прав

А вот хрен, ничего не восстанавилось.

pivo пишет:

frowning_face тут только отсылать все либо др. вебу либо в каспер

Безперспективняк!!! На Virusinfo еще ни один не отписался, что ему помогли.
Там шифрование GnuPG с ключем RSA - гуглите.
У кого  Win x64, прога некорректно работает, можно восстановить)

vovganmgk пишет:

пришло письмо с вложенным файлом documentinapodpisi.doc

Уверен, что расширение doc? А во всем виновата настройка: "не показывать расширения для зарегистрированных типов файлов"...

Для удачной расшифровки спец. утилями нужен оригинал диска на котором все это произошло. Троянчик оставляет много следов. При правильном анализе диска все расшифровается. Правда бесплатными программами и мусором из интернета этого не сделать. тут data extractor рулит аселабоский.  slightly_smiling_face

https://www.epson.eu/viewcon/common/assets/svg/logo.svg https://www.troteclaser.com/fileadmin/template/plainicon.png https://upload.wikimedia.org/wikipedia/ru/thumb/c/c4/Konica_Minolta.svg/120px-Konica_Minolta.svg.png
-Ремонт оборудования TROTEC KONICA MINOLTA EPSON

49 (9 лет 1 месяц назад)

Re: вирусня новая

4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...

С тех пор как на мак пересел

50 (9 лет 1 месяц назад)

Re: вирусня новая

apple пишет:
4exoff пишет:

мля я уже лет 7 не чего про вирусы не знаю...

С тех пор как на мак пересел

ты о чем???