1388

Внимание, вирус!

За последние 2 недели уже 2 раз сталкиваюсь с новым вирусом - вымогателем. Точнее это модификация старого вируса, но от этого не легче.
Вирус приходит по почте в виде гневного письма из арбитражного суда с заявлением, что Вы не явились на слушание. К письму приложены якобы документы по делу. При открытии документа происходит заражение, результатом которого стало зашифровка всех файлов-документов на дисках: текстовые (doc, odt, xls), архивы (zip, rar), графика (jpg). К имени файла дописывается "COMODO@EXECS.COM_hex15". Последняя цифра может меняться. На рабочем столе обои меняются на требования вымогателей.
Дешифровщика на данный момент нет! Документы скорее всего утеряны, либо ждать дешифратор.
Лечение:
Dr. Web лечит сам вирус, но не восстанавливает файлы.
На их форуме обещают частичное восстановление лицензионным пользователям Dr. Web, но много ли таких?

Файл вируса 3fe9c.exe можно убить самостоятельно в задачах и на диске, где найдете, но лучше всё таки не открывать файл из письма.
Арбитражный суд и другие подобные организации не шлют документы по емейлу. Они шлют заказными письмами.
Не попадайтесь!

ЗЫ: Не прошу поднять в топ, но предупредите своих сотрудников и сами поосторожней с вложениями.
Автор поста оценил этот комментарий
ну как можно открывать приходящие ЕХЕшники?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ты не поверишь, что может сотворить юзер, говоря при этом "никто ничего не трогал, оно само"...
показать ответы
Автор поста оценил этот комментарий
то есть можно прочитать, но не трогать вложения?-все будет ок?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да
Автор поста оценил этот комментарий
объясните тупопыролу юзеру, то есть если просто удалить левое, сомнительное письмо, то никого вреда не будет???так???
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если не открывать вложения, то да
показать ответы
Автор поста оценил этот комментарий
Говорят, есть решение http://forum.drweb.com/index.php?showtopic=313363&page=3
раскрыть ветку (1)
Автор поста оценил этот комментарий
Это, как я и писал, только лицензированным юзерам дрвеба
Автор поста оценил этот комментарий
Мне кажется неплохая замена windows, он намного легче в освоении чем другие дистрибутивы.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я не линуксоид и кроме убунты ничем не пользовался.
По мне так нормальная ОС.
показать ответы
Автор поста оценил этот комментарий
1. Открываешь файл в блокноте с правами администратора:
C:\windows\system32\etc\hosts
2. добавляешь в конец строку:
127.0.0.1 lyll.net (ну или какой там сайт нужно заблокировать)
3. Сохраняешь и для верности перезагружаешь компьютер.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Именно. Можно заодно и другие всякие занудные сайты туда прописать
Автор поста оценил этот комментарий
так зачастую и происходит ,просят посмотреть компьютер и при этом утверждают что они ни чего не делали и это все само произошло,либо якобы дети че та там налазили и все сломалось)))))))))
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну на детей и котов проще всего списать
Автор поста оценил этот комментарий
Похожая ситуация была у меня прошлым летом. бухгалтерша открыла письмо якобы из банка, далее все как описано. Дешифратор помогли найти на сайте http://virusinfo.info/content.php, я там зарегался описал проблему, и где то через неделю админы в теме выложили дешифратор, он помог. проект этот бесплатный там помогают бороться с вирусником разным. может кому пригодится.
раскрыть ветку (1)
Автор поста оценил этот комментарий
к этому и там пока нет ничего
показать ответы
Автор поста оценил этот комментарий
Шлют они емейлы, шлют. Всякие там уведомления - нет, а вот материалами по делу в оперативном порядке могут обмениваться
раскрыть ветку (1)
Автор поста оценил этот комментарий
Могут конечно, но по договоренности
Автор поста оценил этот комментарий
скиньте пожалуйста
на рабочем компе запущу
раскрыть ветку (1)
Автор поста оценил этот комментарий
Удалил уже всё
Автор поста оценил этот комментарий
Для минусов
показать ответы
Автор поста оценил этот комментарий
Кто таких дебилов вообще за комп пускает?
И какой дебил выключает "отображение расширений" файлов?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Поработай в саппорте и в цирке смеяться не будешь
Автор поста оценил этот комментарий
Вообще-то у сотрудников должны быть лицензионные антивирусы
раскрыть ветку (1)
Автор поста оценил этот комментарий
А также лицензионные виндовсы, фотошопы, офисы и 1с.
Вернись в реальный мир.
Решает не админ а директор.
показать ответы
Автор поста оценил этот комментарий
Иногда бывает, на работе на ноуте интернет-эксплорер автоматически обновился и отвалился какой-то сервис для работы с программой Месплан, хорошо что случайно надыбал группу вконтакте где чел подсказал корень проблемы и как ее решить, ато реально все со стороны так и выглядело "никто ничего не трогал, но, суко, все равно что-то сломалось"
раскрыть ветку (1)
Автор поста оценил этот комментарий
Особенно если пополамные мышь с клавой местами перепутаны, но никто ничего не трогал и 5 минут назад всё работало...
Автор поста оценил этот комментарий
Мне вот интересно, много ли людей всерьез ведутся на мейлы от суда, если знают, что туда никогда не ходили? Или открывают ради интереса?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Многие конторы реально работают с арбитражным судом
Автор поста оценил этот комментарий
1. Открываешь файл в блокноте с правами администратора:
C:\windows\system32\etc\hosts
2. добавляешь в конец строку:
127.0.0.1 lyll.net (ну или какой там сайт нужно заблокировать)
3. Сохраняешь и для верности перезагружаешь компьютер.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Только
c:\Windows\System32\drivers\etc\hosts
показать ответы
Автор поста оценил этот комментарий
Ну так есть же аналоги причем даже бесплатные
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не совсем полноценные они. Гимп - недофотошоп, Опенофис - недоофис и т.д.
Автор поста оценил этот комментарий
Охуеть, удивил. Я за этот вирус ещё с августа знаю. У нас вся городская администрация легла)). Наша, районная выжила, потому что меня предупредили.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Это новая модификация. Инфы о нем старше 16 сентября 2013 я не нашел
показать ответы
Автор поста оценил этот комментарий
папка Windows\system32\drivers\etc - это Windows
папка /etc - это linux
раскрыть ветку (1)
Автор поста оценил этот комментарий
Тонко
Автор поста оценил этот комментарий
У меня до сих пор висит вирусная программа,которая запускается вместе скомпьютером.Открывается некий сайт lyll.net или oov.net и скачивается какая-то херь,успеваю выключить до того,как начнётся...
Самое забавное,то что он видимо собирает мои данные с компьютера и из сайта с мировыми новостями,он превратился в игровой портал:D
раскрыть ветку (1)
Автор поста оценил этот комментарий
В hosts пропиши этот сайт и забудь
показать ответы
Автор поста оценил этот комментарий
По аналогичной причине перешёл на ubuntu, очень доволен.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Наши линуксоиды считают убунту худшим линухом
показать ответы
Автор поста оценил этот комментарий
Есть утилитка от Касперского, но не всем помогает
http://support.kaspersky.ru/2911#block4