На самом деле, как правильно подметил участник "yulia28" ни один платный антивирусник не поможет.
Вариантов заражения от подобной заразы сейчас достаточно много, ведь это именно выгодно (оборты там очень большие), плюс ко всему, часто такие вещи сначала используются для промышленной разветки (шпионажа), потом уже собирают и сливки второго сорта (обычные пользователи, мелкие компании и т.д.).
По вариантам заражения от обычной flash-анимации на сайтах, ссылки на такую анимацию в почте (до сих пор уязвимость не устранили), до обычной рассылки заархивированных файлов с паролями о якобы сверках для бухгалтерии, либо черех scr файлы (тоже уязвимость акутальна на многих машинах).
Так что самый правильный вариант - голова и прямые руки, а в бухгалтерии повесить напоминание о том, что никакие запароленные файлы не открывать, никакие файлы с двойными расширениями а-ля "акт сверки третий квартал 2015 года.docx [куча пробелов] .scr" не открывать. Тем более бесполезно занятие проверки антивирусами.
PS: А бэкапы надо делать всегда, как контора, занимающаяся восстановлением информации с разных носителей, мы давно уже отметили, что люди, работающие с информацией, делятся на две категории:
1) которые делают бэкапы, и
2) которые ТЕПЕРЬ делают бэкапы.
quote:
Изначально написано yulia28:
ни один антивирус тут не поможет. ваш ник не соответствует вашим высказываниям
quote:
Изначально написано Директива:
а в бухгалтерии повесить напоминание о том, что никакие запароленные файлы не открывать, никакие файлы с двойными расширениями а-ля "акт сверки третий квартал 2015 года.docx [куча пробелов] .scr" не открывать.
обращалась за помощью компания, у них единый адрес корпоративной почты, поймали такое письмо и все 100% сотрудников его быстренько открыли, два десятка рабочих мест остались без данных, спаслись прошаренные, сохраняющие доки в гугол и один комп, который на линухе 
После восстановления всех компов и подробных инструкций по безопасности, они снова ловят и снова все открывают 


а на файловый сервер денег зажопили...
------------------
Восстановление информации с любых носителей ICQ:334747713 Mob:89127443066
quote:
Изначально написано Andy C:
Изначально написано wad:
2. если НЕ включено восстановление системы - перебить ручками, после перебивки ручки оторвать, доступ на ццц.зщктгрфдлявсехнахаляву.рф перекрыть.
3. восстановить с \\server\backup$\doc, ручки оборвать, доступ запретить
Можно подробнее и по-русски
quote:
Вот до чего доводит экономия на платных антивирусных программах - стоит 1200 или того дешевле, радостные воспоминая детства - бесценны
quote:
Изначально написано adG297:
Наверное задача автоматического формирования нормального автономного бэкапа неподьемна для обычного домашнего пользователя...
Да, с тех пор как в России запретили Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa и прочих - с этим делом просто задница.
quote:
Originally posted by vitamin:
Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa
ELForcer, там надо значок "сарказм" поставить.
Кстати если облако подключено как диск, то это это не спасет от шифрования, поскольку шифрованные файлы так же синхронизируются и удалятся норм файлы. Нужно заливать через браузер или отключить автоматическую синхронизацию.

quote:
Изначально написано ELForcer:
[b]...или отключить автоматическую синхронизацию
Или пользоваться хранилкой с возможностью отката версии файла. 
У Dropbox точно есть, у остальных надо смотреть
quote:
Да, с тех пор как в России запретили Dropbox, Google Drive, Mega, ЯндексДиск, Сopy.com, Bitcasa и прочих - с этим делом просто задница.
quote:
Кстати если облако подключено как диск, то это это не спасет от шифрования, поскольку шифрованные файлы так же синхронизируются и удалятся норм файлы. Нужно заливать через браузер или отключить автоматическую синхронизацию.
quote:
Изначально написано adG297:
Может vitamin и попробует,могу письмо с шифровальщиком послать..
Любой каприз, за ваши деньги! 
quote:
Originally posted by adG297:
Да,если это просто один из сетевых дисков то думаю с таким же успехом зашифруется...
Кто бы проверил...Может vitamin и попробует,могу письмо с шифровальщиком послать..
quote:
Изначально написано ELForcer:
Я могу сказать - зашифруется. Уже проверено.
Неприятность эту, мы переживем! (С) кот леопольд
quote:
Изначально написано ELForcer:
Vault и Xtbl умеют перезатирать исходные файлы шифрованным файлом (по крайней мере Recuva так показывает, или содержимое просто заливается в этот же файл и файл переименовывается).
Универсального дешифровщика нет. Конторы, которые заявляют что могут дешифровать ваши файлы на деле связываются с авторами вируса и накидывают свою маржу за расшифровку.Поэтому если бекапа нет, то вы приехали на остановку "Вылезайка".
Презентуют мулю: генератор вируальной ОС, который проверяет все вх.файлы в ней, давали потестить. Судя по выступлению ИХ инженеров, и рассказах о продуктах шифровальщиков HDD, понятно откуда ноги растут. Ребятки толкнули технологию налево (или сами юзают) и рубят капусту. Осведомленность начальника управления по сетевой безопасности просто поражала. А рекомендации добили: теневая копия, ежедневный бэкап и облака. Когда задали вопрос про автономные сети с криптошлюзами у него заскрипели мозги.
Тема хороша.
quote:
я не спец, спрошу здесь. если shadow defender включен только на диск С, он спасет комп? а другие диски, в том числе облачный диск?
он спасет комп?
а другие диски, в том числе облачный диск?
Современные падлы лезут в облака, ибо народ у нас "прошаренный" пароли аккуратно хранит на компе (чтобы не забыть!).
Недавно словили новую модификацию. Это падла влезла через VPN и заразила все там, включая сраный ящик гугела. Начальство было в ахуе. Девочка ЗАГРУЗИЛА вирь в ящик. (думала документ).
quote:
Изначально написано ELForcer:
создал юзера Backup
((