Прошу немного помощи от знающих

Наши Читинские "программисты" кричат,что всё,смерть! Хотелось бы у вас,всезнающих пикабушников,узнать что делать. Всё что нужно в комментах.
Прошу немного помощи от знающих Наши Читинские "программисты" кричат,что всё,смерть! Хотелось бы у вас,всезнающих пикабушников,узнать что делать. Всё что нужно в комментах.
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Ребятушки. У одной из фирм нашего города появилась вот такая бяка. Откуда она и как попала известно. Пришло письмо из банка,которое,кстати ждали. В письме были файлы и дальше все так как и есть. Открыли и вот вам. 
Наши "милые" специалисты сказали,что все очень печально.
Смотрела в гугле, инфы много,но полезной мало. Тут искала,конкретно по ninja ничего нет. Прошу помочь. 

раскрыть ветку (41)
Автор поста оценил этот комментарий

сталкивался с подобным писал касперу, сказали ничем помочь не можем это криптокодирование. делал пост на пикабу... http://pikabu.ru/story/karmadrocheryi_atakuyut_2719528

Автор поста оценил этот комментарий

Запасные копии (бэкапы) не делались? Такие шифровальщики постоянно совершенствуются, в 99,99% спасения от них никакого, только бэкапы. Если последние не делались - выебите в жопу вашего сисадмина.

*сам убежал провертяь бэкапы*

раскрыть ветку (3)
Автор поста оценил этот комментарий

Уверен, что нет там админа и конторка не очень большая. 

А бекапы это наше всё:))

раскрыть ветку (2)
Автор поста оценил этот комментарий

Вот именно,приходяще-уходящий админ. Сеть настроил и ускакал. (

раскрыть ветку (1)
Автор поста оценил этот комментарий

Очень жаль, но вы не первые и не последние. Работы вам предстоит сейчас много и на будущее будете знать, что делать. Хотя совсем не факт, что подобное повторится. Но и харды выходят из строя и.т.д. 

Автор поста оценил этот комментарий

узнать какой шивровальщик поразил комп. погуглить кто сталкивался и что у людей получалось. на будущее поставить нормальную антивирусную защиту. БЭКАП БЭКАП и еще раз БЭКАП

раскрыть ветку (2)
Автор поста оценил этот комментарий

Антивирь скорее всего не сработает адекватно, они же сами запускают.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

каспер и битдефендер обещают определить и блочить. но юзер всегда может сказать "пффф, я лучше знаю" :)

Автор поста оценил этот комментарий

тоже самое было у знакомой бухгалтерши, все документы + базы 1с. Платила денежку причем биткоинтами.

Автор поста оценил этот комментарий

Не получится 99%. Если резервных копий не было( я уверен, что их нет), то работа накрылась. 

У меня не получалось это лечить. Хорошо, что каждые сутки бекап делается автоматом)

Был бы у вас админ, то пиздюлей он получил бы в любом случае.

Автор поста оценил этот комментарий

Всегда хотелось покопаться в файле шифрованой такой вируснёй, скиньте пожалуйста на файлообменник какой то зашифрованный текстовый файл, лучше .ТХТ, но тот содержание которого вы точно знаете. Например readme.txt у какой-то известной проги, который можно скачать. Ничего не обещаю, но если что получится - помогу с расшифровкой.

раскрыть ветку (13)
Автор поста оценил этот комментарий

у меня и шифровоные есть и само тело шифровальщика и скрипты :) толку от этого :)

раскрыть ветку (12)
Автор поста оценил этот комментарий

Я же не обещаю помочь. Хочется потыкать труп. Студент первого курса инф. безопасности

раскрыть ветку (11)
Автор поста оценил этот комментарий

ну раз хочется можно потыкать.

куда услать?

раскрыть ветку (10)
Автор поста оценил этот комментарий

vakper.vapker@gmail.com мне только файлы, сам вирус не надо - страшно)

раскрыть ветку (9)
Автор поста оценил этот комментарий

его не запускай и все будет хорошо, можешь на виртуалке запустить посмотреть куда ломится

раскрыть ветку (1)
Автор поста оценил этот комментарий

я понимаю то так можно, но все равно страшно

Автор поста оценил этот комментарий

Undelivered Mail Returned to Sender

что то не прошло к тебе письмо

раскрыть ветку (6)
Автор поста оценил этот комментарий

я спецом почту регала, не знаю может гугл таки понял что это вирус и не хочет отправлять?

раскрыть ветку (5)
Автор поста оценил этот комментарий

я без вируса, только битый файл

раскрыть ветку (4)
Автор поста оценил этот комментарий

блин, а настоящую почту палить не хочется

UPD: странно, мне пришло... ну спасибо, буду глядеть.
Еще более UPD: можете заодно переслать открытый ключ? он, по словам гугла, остается в папке TEMP 

раскрыть ветку (3)
Автор поста оценил этот комментарий

услал, 

открытый ключ, временые файлы при гифровании, файл сообщения.

раскрыть ветку (2)
Автор поста оценил этот комментарий

пошли ему на почту свой вирус шифровальщик :D

раскрыть ветку (2)
Автор поста оценил этот комментарий
Гениально!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нужная сумма по ссылке ниже :DDD

Автор поста оценил этот комментарий

правильно сказали, либо денег заплатить либо если есть копии с них востоновится можно.


- теневые копии включены?

- удалить все в ТЕМР

- удалить из автозапуска файл с этой дрянью

- почистить реестр.

раскрыть ветку (6)
Автор поста оценил этот комментарий

То что ты перечислил, эти черти уже давно в таких вирусах пофиксили(

раскрыть ветку (5)
Автор поста оценил этот комментарий

сами за собой зачищают уже?

раскрыть ветку (4)
Автор поста оценил этот комментарий

Теневые копии грохают. А всё остальное не помогает.

раскрыть ветку (3)
Автор поста оценил этот комментарий

о как, а полные права для доступа к системным файлам то зачем давать?

не будут тогда грохать теневые :)

раскрыть ветку (2)
Автор поста оценил этот комментарий

В маленьких конторах обычно рут ко всему и на роутерах пароли админ/админ:))

раскрыть ветку (1)
Автор поста оценил этот комментарий

это да, такое горе присутствует от ленивых

1
Автор поста оценил этот комментарий

правильно ваши "милые" специалисты говорят, нехуй открывать непонятные файлы в почтах.

DELETED
Автор поста оценил этот комментарий

http://forum.kaspersky.com/lofiversion/index.php/t332928.htm... вот попробуйте это.
http://virusinfo.info/showthread.php?t=192176 пишут что помогают бесплатно с этой бедой, попробуйте написать.

Автор поста оценил этот комментарий

Это реально очень печально, но блин, кто догадался запустить на исполнение файл который пришел по почте? 

раскрыть ветку (4)
Автор поста оценил этот комментарий

Дебилы, сэр.

Автор поста оценил этот комментарий

это часто бывают, там что нить в виде ворда или  пдф, а но это скрипт.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Скрип с расширением .doc сам не запустится.
раскрыть ветку (1)
Автор поста оценил этот комментарий

больше, я тебе могу архив сделать что бы при открытии он тебе столько говна запустил.

если Ваших знаний недостаточно это не значит, что это невозможно

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку