Вирус шифровальщик

Как и многие люди до недавнего времени, я столкнулся с вирусом-шифровальщиком "Да_Винчи_код" на рабочем компе. Из-за редкого пользования, резервирование файлов я делал раз в неделю. В этот раз нужной информации накопилось много и резерв не был сделан вовремя - я влетел. Эта ситуация повлияла на меня как кризис на экономику.

Попробовал восстановить теневые копии файлов на другой диск. 90% информации я восстановил но оставшиеся файлы были как раз из ряда часто открываемых и тени их затерлись, а оригиналы шифранулись.

Сделал для себя вывод:

1 Установить другой антивирус (тот, поддержка которого может помочь)

2 Резервирование делать два раза в день, при запуске и выключении компа.

3 Нужную информацию хранить на съемном носителе

4 Для спокойствия, расширения всех файлов подвергаемых атаке (список в интернете) изменил на *.ааа - *.zzz оставив таблицу с комментарием к каждому типу файлов и для удобства пользования поставил галочку к исполнению их по типу и программе. Главное при переносе файлов на другую систему не забыть переименовать их обратно.

Может кому поможет избежать многих проблем.

Всех с наступившим новым годом!

Автор поста оценил этот комментарий

А если во время работы вируса к компу подключён съёмный, то он и туда доберётся?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да. Мало того, и в облачное хранилище тоже.

показать ответы
Автор поста оценил этот комментарий
Что за антивирус был в момент заражения ? Любопытно, лицензия не ?
раскрыть ветку (1)
Автор поста оценил этот комментарий

лицензия McAfee

показать ответы
1
Автор поста оценил этот комментарий

А при чем тут компания-разработчик антивируса? Понимаете, какие нужны ресурсы, чтобы подобрать ключ к зашифрованным файлам?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Уже понял, полистал сеть. Думал там все завязано на ключ в текстовом файле и дешифруется просто, но нет :(.

Автор поста оценил этот комментарий
А у меня клиент столкнулся с "угоном" информации - с сервера просто всё выкачали, удалили и оставили записку как и куда слать деньги, что бы вернуть всё как было. Такое тоже бывает.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Беда :(. Ну и как восстановили?

показать ответы
2
Автор поста оценил этот комментарий

Порадовал пункт 2 из рекомендаций. Разве делать бекап с утра и по завершению работы не один и тот же бекап ))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

нет, если вносились изменения в период с утра до утра и они критичны. Периодически работаем круглосуточно, гостиничный бизнес.

Автор поста оценил этот комментарий

Вирус-шифровальщик срабатывает после того, как его запустит пользователь.

Проверь почту, наверняка приходило письмо с вредоносным вложением, которое ты и запустил.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Уже нашел, отправил в техподдержку.

2
Автор поста оценил этот комментарий

а просто поумнеть и не запускать непонятное не судьба ?


так то да, все вроде правильно написано, но не спасет, если юзер снова не сделает что-либо вовремя.


на серваках-файлопомойках мною обслуживаемыми  достаточно постоянного тотального резервирования

ежедневного, еженедельного, ежемесячного и ежеквартального (и это разные образы)

единственный недостаток этого - много места требуется.

а сам я (и ни один достаточно опытный юзер в конторах, что я наблюдаю) не запускал этого шифровальщика, иногда только спрашивали - "что-то мне непонятная хрень пришла - разберись что это"

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Бухгалтеру на почту из налоговой пришло требование "требование.doc (много пробелов) .exe". За пробелами не видно что файл к исполнению.

Лоханулся я конечно в том, что не вышел из аккаунта с разрешением администрирования, новый год на носу был, "спешка нужна при ловле блох".

показать ответы
Автор поста оценил этот комментарий
Есть куча прог для синхронизации, где можно выставить запрос по превышению количества измененных для синхры файлов. Очень помогает стопарнуть синхронизацию, если происходит шифрование, дабы не затереть бэкап.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо поищу :)

1
Автор поста оценил этот комментарий

Я не спец, конечно. А нормальная ось не решит проблему? Или это фича не только на винде?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вполне возможно. Тот вирус который я поймал думаю сделан на яве. Но к сожалению не мой вариант, у нас небольшой семейный бизнес и на одном компе требуются разные программы которые не работают не под винду.

показать ответы