коспьютер с зашифрованными файлами вирусом .vault

12
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#11
speedre13:
Сколько не читал про шифровщиков - НИ ОДИН АНТИВИРУС его не видит шифрацию. Только доктор веб что-том начал мутить с анализом системы на шифровку.

Я понял что бекапов специально вы не делали и не настроили, но в корзине может ещё что-то важное для вас лежать.....

Ложь. Именно от этого nod32 защитил. И только у одного сотрудникане было в офисе антивируса и всё ппц пошло.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
overnight
На сайте с 23.05.2008
Offline
262
#12
LEOnidUKG:
И только у одного сотрудникане было в офисе антивируса и всё ппц пошло.

Сегодня все на форуме пьяные?

dag
На сайте с 10.02.2007
Offline
214
dag
#13

раз нет бекапов - информация не так ценна, чтобы с ней заморачиваться. что бы вы делали, если бы винт навернулся (например)?

а антивирусы тут действительно непричем...

T
На сайте с 09.12.2011
Offline
55
tls
#14
RiDDi
На сайте с 06.06.2010
Offline
285
#15
cblcg:
ТС стоп! есть решение! если вирус еще не удалили можно его декомпелировать и расшифровать.. правда еще зависит что за версия шифровщика...
у знакомых в конторе так зашифровал все файл во всем офисе.. обратился к 1 прогеру и он помог,
sergh1970@ rambler. ru (лишние пробелы убрать)
зовут его Сергей... быстро он ответил и сказал что сделать надо, даже денег не запросил, но мы его естественно отблагодарили

лол, спамьте хоть убедительнее как-то

во-первых "декомпилировать и расшифровать", как вы выразились, займёт недели три и обойдется вам тысяч в 5 баксов, если ещё найдёте идиота, кто будет взламывать ваш вирус, вместо того, что бы взламывать, например, коммерческое ПО и т.п.

во-вторых почти наверняка ключ, по которому шифруется присылается извне и в вирусе его нет.

в-третьих что-то мне подсказывает, что не было никакого сбербанка, а Елена2014 + cblcg = спланированная спам-акция. Рекомендую словившим такую проблему не слушать этих двух, а модераторам выписать cblcg и его клонам банца.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
seocore
На сайте с 25.09.2006
Offline
143
#16
RiDDi:
во-вторых почти наверняка ключ, по которому шифруется присылается извне и в вирусе его нет.

на практике это обычно работает так:

  • файл переименовывается и затирается рандомным паттерном (т.е. генерят 4-64кб паттерн-ключ и потом повторяют его непрерывно), т.е. быстро и незаметно затирают файл рандомным мусором
  • никакого ключа нет, т.е. никто и не думал о расшифровке, задача получить денег от жертвы, жертва перевела деньги - все, свободна, ... может ждать у моря погоды сколько угодно времени

в данном случае можно посоветовать только делать бэкапы, на внешний отключаемый источник, например - раз в месяц копировать все данные на внешний жесткий диск

на мой взгляд, в условиях xUSSR стоит использовать Kaspersky Internet Security (минимально) или NOD32, все остальное значительно уступает в технических возможностях, а решения от Norton, McAffee не очень актуальны для нашей географии (хотя они сопоставимы по техническому уровню), ибо появление "свежего" вируса\трояна там происходит значительно позже, чем в локальных продуктах

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
K
На сайте с 01.03.2013
Offline
24
#17

Хороший урок, что нужно делать регулярно бэкапы для важных данных.

RiDDi
На сайте с 06.06.2010
Offline
285
#18

seocore, точно, блин :)

Не подумал об этом..

Нафик его вообще шифровать-то )

auditsaitov001
На сайте с 28.06.2015
Offline
11
#19

Советую в дополнение к антивирусу почаще пользоваться программой-песочницей.

Хорошая превентивная мера.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий