izhevsk.ru Главная /  Компьютерные и IT услуги /  вирус vault
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
вирус vault
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  всего страниц: 2 :  1  2 
  следующая тема | предыдущая тема
Автор Тема:   вирус vault   версия для печати
aspotkin
Рейтинг: 2/0
-- написано 3-11-2015 14:49 aspotkin

Всем добрый день, словили шифровальщик. Кто возьмется вылечить? Предлагайте цену в ЛС
Показать текст сообщения полностью
IMA
Рейтинг: 11/-1
-- написано 3-11-2015 16:12 IMA

практически бесполезно((
Exploit
Рейтинг: 3/-4
-- написано 3-11-2015 16:43 Exploit

Вылечить можно, а вот вернуть доки - шансов нет, если только не списываться со злоумышленниками.
ГороИЖанин
Рейтинг: 1687/-361
-- написано 3-11-2015 16:48 ГороИЖанин

У нас запросили 400 американских рублей за дешифровку (злоумышленники). Не заплатили. Многие файлы потеряны. Думаю навсегда.
вентреал
Рейтинг: 8/-9
-- написано 3-11-2015 19:11 вентреал

Тоже поймали вирусняк, может кто поможет
AndreySV
Рейтинг: 11/-29
-- написано 3-11-2015 21:08 AndreySV

Попробуем помочь, был единичный положительный опыт расшифровки вируса - шифровальщика, другого правда, Watnik 91, если сейчас правильно помню название. Здесь зависит от типа вируса, есть ли у того хелпера который помог нам, программа по подбору ключей под этот вирус, или еще нет. Контакты нужно будет искать, но вроде не удалял. Нужно будет снимать логи антивирусными программами, и отправлять образцы зашифрованных файлов в большом количестве хелперу, для подбора ключа. Сама расшифровка после получения ключа заняла 15 минут, расшифровались все файлы, doc, jpg, xls, pdf. Заняло по времени 2 недели переписки с хелпером, причем комп, или хотя бы жесткий на это время придется забрать к нам. Паспортные данные оставим. По цене пока не знаю сколько назначить, не интересовался данной темой. Расшифровал знакомому ИП на рабочем компе, тогда со мной расплатились планшетом 10 дюймов, с 3G, с IPS матрицей. Если кому нужно телефон обращайтесь в Р.М.
IzhLv2
Рейтинг: 4/-4
-- написано 5-11-2015 18:28 IzhLv2

Тоже недавно поймали, слава богу теневые копии спасли)
wad
Рейтинг: 67/-40
-- написано 5-11-2015 20:23 wad

1. если включено восстановление системы - ФАЙЛ - СВОЙСТВА - ПРЕДЫДУЩАЯ ВЕРСИЯ. пофайлово
2. если НЕ включено восстановление системы - перебить ручками, после перебивки ручки оторвать, доступ на ццц.зщктгрфдлявсехнахаляву.рф перекрыть.
3. восстановить с \\server\backup$\doc, ручки оборвать, доступ запретить
yulia28
Рейтинг: 13/-4
-- написано 9-11-2015 15:21 yulia28

так все-таки есть те, кто поможет??? тоже словили, фоток детских кучу... жалко, блин...
@Artem@
Рейтинг: 10/-1
-- написано 9-11-2015 16:31 @Artem@

quote:
Изначально написано yulia28:
так все-таки есть те, кто поможет??? тоже словили, фоток детских кучу... жалко, блин...

очень маловероятно, что вам кто-то поможет, к сожалению...

reseller
Рейтинг: 931/-507
-- написано 10-11-2015 13:37 reseller

новое поколение вирусов шифровальщиков расшифровать невозможно. Только резервные копии спасут или выплата злоумышленникам (.
@Artem@
Рейтинг: 10/-1
-- написано 10-11-2015 15:56 @Artem@

В случае с детскими фотками, вряд-ли были резервные копии(
ELForcer
Рейтинг: 124/-54
-- написано 10-11-2015 17:30 ELForcer

Vault и Xtbl умеют перезатирать исходные файлы шифрованным файлом (по крайней мере Recuva так показывает, или содержимое просто заливается в этот же файл и файл переименовывается).

Универсального дешифровщика нет. Конторы, которые заявляют что могут дешифровать ваши файлы на деле связываются с авторами вируса и накидывают свою маржу за расшифровку.

Поэтому если бекапа нет, то вы приехали на остановку "Вылезайка".

reseller
Рейтинг: 931/-507
-- написано 10-11-2015 17:56 reseller

quote:
Изначально написано @Artem@:
В случае с детскими фотками, вряд-ли были резервные копии(

храните в облачных дисках

Andy C
Рейтинг: 28/-8
-- написано 11-11-2015 12:19 Andy C

Тож словил 9.11 vault на рабочий комп. Запросили 78$. Особо ценных доков не было, поэтому были посланы.
Andy C
Рейтинг: 28/-8
-- написано 11-11-2015 12:20 Andy C

quote:
Изначально написано wad:
2. если НЕ включено восстановление системы - перебить ручками, после перебивки ручки оторвать, доступ на ццц.зщктгрфдлявсехнахаляву.рф перекрыть.
3. восстановить с \\server\backup$\doc, ручки оборвать, доступ запретить

Можно подробнее и по-русски

pc_service2012
Рейтинг: 113/-46
-- написано 12-11-2015 09:16 pc_service2012

в
quote:
Изначально написано yulia28:

так все-таки есть те, кто поможет??? тоже словили, фоток детских кучу... жалко, блин...



Вот до чего доводит экономия на платных антивирусных программах - стоит 1200 или того дешевле, радостные воспоминая детства - бесценны
yulia28
Рейтинг: 13/-4
-- написано 12-11-2015 09:56 yulia28

quote:
Изначально написано pc_service2012:

Вот до чего доводит экономия на платных антивирусных программах - стоит 1200 или того дешевле, радостные воспоминая детства - бесценны



ни один антивирус тут не поможет. ваш ник не соответствует вашим высказываниям
ELForcer
Рейтинг: 124/-54
-- написано 12-11-2015 10:58 ELForcer

Прямые руки, автономный бэкап или жесткая настроенная политика безопасности на компе спасет) Но чаще всего хватает первого варианта (не запускать что попало).

Директива
Рейтинг: 4/-4
-- написано 12-11-2015 12:47 Директива

Вставлю и свои пять копеек.

На самом деле, как правильно подметил участник "yulia28" ни один платный антивирусник не поможет.
Вариантов заражения от подобной заразы сейчас достаточно много, ведь это именно выгодно (оборты там очень большие), плюс ко всему, часто такие вещи сначала используются для промышленной разветки (шпионажа), потом уже собирают и сливки второго сорта (обычные пользователи, мелкие компании и т.д.).
По вариантам заражения от обычной flash-анимации на сайтах, ссылки на такую анимацию в почте (до сих пор уязвимость не устранили), до обычной рассылки заархивированных файлов с паролями о якобы сверках для бухгалтерии, либо черех scr файлы (тоже уязвимость акутальна на многих машинах).

Так что самый правильный вариант - голова и прямые руки, а в бухгалтерии повесить напоминание о том, что никакие запароленные файлы не открывать, никакие файлы с двойными расширениями а-ля "акт сверки третий квартал 2015 года.docx [куча пробелов] .scr" не открывать. Тем более бесполезно занятие проверки антивирусами.

PS: А бэкапы надо делать всегда, как контора, занимающаяся восстановлением информации с разных носителей, мы давно уже отметили, что люди, работающие с информацией, делятся на две категории:
1) которые делают бэкапы, и
2) которые ТЕПЕРЬ делают бэкапы.

история редактирования

pc_service2012
Рейтинг: 113/-46
-- написано 12-11-2015 14:05 pc_service2012

quote:
Изначально написано yulia28:

ни один антивирус тут не поможет. ваш ник не соответствует вашим высказываниям



зато Ваш ник соответствует
reseller
Рейтинг: 931/-507
-- написано 12-11-2015 15:39 reseller

quote:
Изначально написано Директива:
а в бухгалтерии повесить напоминание о том, что никакие запароленные файлы не открывать, никакие файлы с двойными расширениями а-ля "акт сверки третий квартал 2015 года.docx [куча пробелов] .scr" не открывать.

обращалась за помощью компания, у них единый адрес корпоративной почты, поймали такое письмо и все 100% сотрудников его быстренько открыли, два десятка рабочих мест остались без данных, спаслись прошаренные, сохраняющие доки в гугол и один комп, который на линухе
После восстановления всех компов и подробных инструкций по безопасности, они снова ловят и снова все открывают
а на файловый сервер денег зажопили...

Manson666
Рейтинг: 158/-21
-- написано 12-11-2015 16:23 Manson666

Да чему тут удивляться)
Единственный верный выход, как мне кажется, это не принимать подобную почту..
а это уже задача сисадмина..

----------
Восстановление информации с любых носителей ICQ:334747713 Mob:89127443066

wad
Рейтинг: 67/-40
-- написано 12-11-2015 17:43 wad

quote:
Изначально написано Andy C:

Изначально написано wad:
2. если НЕ включено восстановление системы - перебить ручками, после перебивки ручки оторвать, доступ на ццц.зщктгрфдлявсехнахаляву.рф перекрыть.
3. восстановить с \\server\backup$\doc, ручки оборвать, доступ запретить
Можно подробнее и по-русски





что именно подробнее, как восстановить или как оборвать?
Andy C
Рейтинг: 28/-8
-- написано 12-11-2015 21:57 Andy C

2wad:
Вадим, если не возражаете, завтра позвоню Вам

история редактирования

adG297
Рейтинг: 171/-24
-- написано 13-11-2015 08:59 adG297

quote:
Вот до чего доводит экономия на платных антивирусных программах - стоит 1200 или того дешевле, радостные воспоминая детства - бесценны



В нынешней ситуации лучше потратить деньги на хорошую программу резервного копирования-с встроенным планировщиком,копированием по сети,работой в фоновом режиме.
Наверное задача автоматического формирования нормального автономного бэкапа неподьемна для обычного домашнего пользователя...Нужны еще затраты на устройство для бэкапа,типа сетевого винчестера,NAS..
А сейчас надо внимательно посмотреть на системные настройки формирования теневых копий томов,выделить больше дискового места на хранение точек восстановления,чтобы бы сохранялось несколько точек восстановления.За пару дней после шифрования на Win7 все это поднимается.Win XP в этом смысле вообще беззащитная система.

vitamin
Рейтинг: 1392/-421
-- написано 13-11-2015 09:37 vitamin

quote:
Изначально написано adG297:
Наверное задача автоматического формирования нормального автономного бэкапа неподьемна для обычного домашнего пользователя...

Да, с тех пор как в России запретили Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa и прочих - с этим делом просто задница.

ELForcer
Рейтинг: 124/-54
-- написано 13-11-2015 09:41 ELForcer

@vitamin впервые слышу. Можно пруф?
Яндекс чет не показывает эту новость.
ГороИЖанин
Рейтинг: 1687/-361
-- написано 13-11-2015 09:43 ГороИЖанин

quote:
Originally posted by vitamin:

Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa



Конечно хороший вариант, но...
мой внутренний параноик протестует.
Т.е. для дома: фото, какие-то доки хранить - хорошо. Для бизнеса - ну, не знай.

ELForcer, там надо значок "сарказм" поставить.

история редактирования

ELForcer
Рейтинг: 124/-54
-- написано 13-11-2015 09:47 ELForcer

@ГороИЖанин ясно. У меня наверно юмор еще с утра не проснулся))

Кстати если облако подключено как диск, то это это не спасет от шифрования, поскольку шифрованные файлы так же синхронизируются и удалятся норм файлы. Нужно заливать через браузер или отключить автоматическую синхронизацию.

история редактирования

Juta
Рейтинг: 553/-115
-- написано 13-11-2015 09:57 Juta

Тоже схватанула, и на старуху бывает проруха
13800 просили, обязательно в биткоинах надо было отправлять. тоже были посланы лесом.
vitamin
Рейтинг: 1392/-421
-- написано 13-11-2015 10:16 vitamin

quote:
Изначально написано ELForcer:
[b]...или отключить автоматическую синхронизацию

Или пользоваться хранилкой с возможностью отката версии файла.

У Dropbox точно есть, у остальных надо смотреть

adG297
Рейтинг: 171/-24
-- написано 13-11-2015 10:34 adG297

quote:
Да, с тех пор как в России запретили Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa и прочих - с этим делом просто задница.

Ну да...
quote:
Кстати если облако подключено как диск, то это это не спасет от шифрования, поскольку шифрованные файлы так же синхронизируются и удалятся норм файлы. Нужно заливать через браузер или отключить автоматическую синхронизацию.

Да,если это просто один из сетевых дисков то думаю с таким же успехом зашифруется...
Кто бы проверил...Может vitamin и попробует,могу письмо с шифровальщиком послать..

история редактирования

vitamin
Рейтинг: 1392/-421
-- написано 13-11-2015 11:19 vitamin

quote:
Изначально написано adG297:
Может vitamin и попробует,могу письмо с шифровальщиком послать..

Любой каприз, за ваши деньги!

ELForcer
Рейтинг: 124/-54
-- написано 13-11-2015 11:33 ELForcer

quote:
Originally posted by adG297:

Да,если это просто один из сетевых дисков то думаю с таким же успехом зашифруется...
Кто бы проверил...Может vitamin и попробует,могу письмо с шифровальщиком послать..



Я могу сказать - зашифруется. Уже проверено.
Кстати инетересный факт. Вирус не шифровал папки со знаком восклицания вначале "!Новая папка" например.

история редактирования

vitamin
Рейтинг: 1392/-421
-- написано 13-11-2015 11:41 vitamin

quote:
Изначально написано ELForcer:

Я могу сказать - зашифруется. Уже проверено.

Неприятность эту, мы переживем! (С) кот леопольд

1079 X 377 45.5 Kb вирус vault

история редактирования

ELForcer
Рейтинг: 124/-54
-- написано 13-11-2015 12:01 ELForcer

Интересно. Дропбокосом, я просто не пользовался. Не знал про эту фичу. В основном Я-Диском только.
Lucky Strike
Рейтинг: 81/-72
-- написано 18-11-2015 19:59 Lucky Strike

quote:
Изначально написано ELForcer:

Vault и Xtbl умеют перезатирать исходные файлы шифрованным файлом (по крайней мере Recuva так показывает, или содержимое просто заливается в этот же файл и файл переименовывается).
Универсального дешифровщика нет. Конторы, которые заявляют что могут дешифровать ваши файлы на деле связываются с авторами вируса и накидывают свою маржу за расшифровку.

Поэтому если бекапа нет, то вы приехали на остановку "Вылезайка".



абсолютно точно! только однажды удалось расшифровать с помощью одной из утилит от каспера. и то, думаю, просто повезло. а таковых юзеров было 4. так что расшифровать - шансов очень и очень мало, т.е., читай: "нет".
Пехотный
Рейтинг: 56/-68
-- написано 20-11-2015 15:10 Пехотный

Был на конференции Каспера.

Презентуют мулю: генератор вируальной ОС, который проверяет все вх.файлы в ней, давали потестить. Судя по выступлению ИХ инженеров, и рассказах о продуктах шифровальщиков HDD, понятно откуда ноги растут. Ребятки толкнули технологию налево (или сами юзают) и рубят капусту. Осведомленность начальника управления по сетевой безопасности просто поражала. А рекомендации добили: теневая копия, ежедневный бэкап и облака. Когда задали вопрос про автономные сети с криптошлюзами у него заскрипели мозги.

Тема хороша.

rstm
Рейтинг: 0/-1
-- написано 9-12-2015 19:54 rstm

я не спец, спрошу здесь. если shadow defender включен только на диск С, он спасет комп? а другие диски, в том числе облачный диск?

200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
  всего страниц: 2 :  1  2 

следующая тема | предыдущая тема

Главная /  Компьютерные и IT услуги /  вирус vault форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ