Перейти к содержимому


Фото
- - - - -

Шифровальщик xsmail@india


  • Please log in to reply
6 ответов в этой теме

#1 Koshhhka

Koshhhka

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Февраль 2015 - 13:33

Здравствуйте.

Помогите, пожалуйста.

Поймала вчера заразу через почту. Так как регистрировалась на госсуслах буквально позавчера, вообще не ожидала подвоха. Ссылка на архив с документами была прямо в письме. И когда я на нее кликнула, ничего не произошло, а комп начал тупить. То есть процесс запустился в фоновом режиме. Где-то с час я еще работала на компе, чувствовала, что уже что-то не так, не объясню, но конкретных изменений не было. Когда я вернулась к компу через часа 4 все уже было зашифровано. Куда не кликну. Но зашифрованы, видимо, не все файлы, потому что компьютер загружается и работает обычно. Интернет работает без перебоев. Вновь созданные файлы остаются нормальными.

Вот ссылки на некоторые зашифрованные файлы:

http://www.fayloobmennik.net/4604055
http://www.fayloobmennik.net/4604057
http://www.fayloobmennik.net/4604059

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 14 Февраль 2015 - 13:33

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 Koshhhka

Koshhhka

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Февраль 2015 - 13:41

на другом Форуме сказали, что с логами всё чисто, но с дешифратором помочь не смогли.



#4 maryy

maryy

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 14 Февраль 2015 - 14:00

Вновь созданные файлы остаются нормальными.

 перезагрузите компьютер, проверьте - вновь созданные файлы нормальные, рабочие, или тоже зашифровались? и проверьте автозагрузку - вредитель щифровальщик возможно там прописался и будет шифровать после включения компа все до чего есть доступ - флешки, внешние жесткие диски (так что их лучше не оставлять всунутыми в комп при включении компа), файлы доступные по сети на компах в локальной сети. Начинайте восстанавливать зашифрованные файлы сами- вспоминать, что для вас важно, что не очень, где все это можно достать - почта (входящие и исходящие файлы), флешки, друзья, родные. Приобретите лицензионный продукт Drweb, что бы оградить себя от подобных случаев в будущем, и иметь возможность просить тех. поддержку о помощи расшифровать ваши файлы, Составьте запрос в тех поддержку при наличии лицензии, и надейтесь и ждите. Мне помогли расшифровать через 2 месяца, в школе в библиотеке словили, очень много было информации важной, но через 2 месяца с техподдержки написали о возможности расшифровки и прислали дешифратор - все файлы были расшифрованы - библиотекари очень довольны. 



#5 Koshhhka

Koshhhka

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Февраль 2015 - 16:49

maryy

После такой атаки, очень хочется, чего-то надежного. Если я сейчас потрачусь на лицензионный продукт, то лаборатория мне поможет? Или только на будущее щит? В любом случае, надо серьезнее защищаться. Только теряешься во всех этих предложениях... Какой же самый лучший антивирус?



#6 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 14 Февраль 2015 - 17:05

maryy
После такой атаки, очень хочется, чего-то надежного. Если я сейчас потрачусь на лицензионный продукт, то лаборатория мне поможет?

Если расшифровать файлы возможно, то поможет.
 

Или только на будущее щит?

Только нужно не забывать, что 100% защиты не бывает.
 

В любом случае, надо серьезнее защищаться. Только теряешься во всех этих предложениях... Какой же самый лучший антивирус?

Если бы ответ на этот вопрос был, то антивирус был бы только 1.

Сообщение было изменено VVS: 14 Февраль 2015 - 17:05

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 maryy

maryy

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 14 Февраль 2015 - 22:51

у нас на работе стоит сервер централизованной защиты Drweb - все такие письма с шифровальщиками убиваются сразу на подлете, так что глупеньким пользователям даже не остается шанса что-то там запустить, но я все равно прошелся по все сотрудникам, с распечаткой таких писем, и рассказал про все ужасы открытия таких файлов, что бы и дома не открывали, и рассказали всем своим родным, близким и друзьям. В любом случае какой-то надежный антивирус (не бесплатный) должен быть на компьютере - это если Вам важна информация, которую Вы создаете сами - документы Ворд, Эксель, фотографии, базы 1С и прочее - что Вы создали сами и что ценно для Вас. Купив антивирус сейчас Вы подстрахуетесь на будущее - что бы исключить подобные случаи, что бы не было мучительно больно. Сейчас если Вы приобретете Drweb - у Вас будет возможность обратиться в техподдержку с просьбой расшифровать Ваши Данные - Так как расшифровать их могут только злоумышленник у которого есть ключ шифрования (напишите ему письмо, разжалобите, наобещайте ему чего-нибудь) или специалисты Drweb, которые помогли мне и расшифровали данные через 2 месяца - срочности ни какой не было, главное все файлы удалось расшифровать абсолютно бесплатно - но это на компьютере библиотеки в школе, где учится ребенок и где не было антивируса ни какого, и к сожалению ни когда наверное и не будет. Музыкантша, в школе сама купила drweb на 2 года и поставила на свой рабочий ноутбук, где все кому не попадя суют свои флешки на разные многочисленные праздники, и ее замучило чистить и переустанавливать все от вирусов.

Да, кстати, скачайте пробный  Dr.Web Security Space на 3-месяца - попробуйте, посмотрите, и если понравится - продлите со скидкой - неплохой вариант.

https://download.drweb.ru/demoreq/home/?demo_for=1


Сообщение было изменено maryy: 14 Февраль 2015 - 22:55



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых