Внимание сис админам пикабушникам

Появился новый вирус шифровальщик шифрует в .neutrino
Просит писать для получения расшифровки на neutrino@protonmail.ru

Как произошло заражение пока не понятно, но я в процессе и скоро это узнаю. Сотрудница поймала пока я был на больничном. Скорее всего в каком то новом исполняемом файле и без архива (на архиваторе стоит жесткий режим блокировки левых расширений).

P.S. по мере поступления инфы буду писать в коменты. Предупрежден - значит вооружен!
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

вот  еще способ -   приходит с  партнерского адреса,  Типа  "Расчеты за прошлый месяц",

в письме  архив рар или  зип ,  в  архиве  лежит  файлик  с  иконкой вордовского документа  и с расширением    *.doc....exe

количество  пробелов - точек подбирается  так , чтобы ехе  гарантированно  не светился,  уходил  за край  колонки.

юзер  кликает  на архив,  кликает на  файл  чисто на автопилоте, не задумываясь.

коллега  так на  прошлой неделе поймал 

раскрыть ветку (4)
Автор поста оценил этот комментарий

как-нибудь решили эту проблему? Секретарша сегодня почту у себя проверила...

раскрыть ветку (3)
Автор поста оценил этот комментарий

единственный выход заблочить так как у меня в длиннопосте описано. есть еще вариант скоро сделаю второй длиннопост для владельцев домашних версий. а после заражения только обращаться к антивирусным компаниям с лицензией на их продукт хотябы самый дешевый и просить помощи в дешифровке. 

раскрыть ветку (2)
Автор поста оценил этот комментарий

поймали VAULT. Нагуглил вот это http://chklst.ru/forum/discussion/1481/vault-chto-delat

раскрыть ветку (1)
Автор поста оценил этот комментарий

это довольно старая версия с ней вам скорее всего поможет доктор веб. вам сделают готовую программку дешифровки и с ней без танцов с бубном все получится потратив нное количество времени на дешифровку. (зависит от того на сколько мощный комп и как много файлов)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку