1388

Внимание, вирус!

За последние 2 недели уже 2 раз сталкиваюсь с новым вирусом - вымогателем. Точнее это модификация старого вируса, но от этого не легче.
Вирус приходит по почте в виде гневного письма из арбитражного суда с заявлением, что Вы не явились на слушание. К письму приложены якобы документы по делу. При открытии документа происходит заражение, результатом которого стало зашифровка всех файлов-документов на дисках: текстовые (doc, odt, xls), архивы (zip, rar), графика (jpg). К имени файла дописывается "COMODO@EXECS.COM_hex15". Последняя цифра может меняться. На рабочем столе обои меняются на требования вымогателей.
Дешифровщика на данный момент нет! Документы скорее всего утеряны, либо ждать дешифратор.
Лечение:
Dr. Web лечит сам вирус, но не восстанавливает файлы.
На их форуме обещают частичное восстановление лицензионным пользователям Dr. Web, но много ли таких?

Файл вируса 3fe9c.exe можно убить самостоятельно в задачах и на диске, где найдете, но лучше всё таки не открывать файл из письма.
Арбитражный суд и другие подобные организации не шлют документы по емейлу. Они шлют заказными письмами.
Не попадайтесь!

ЗЫ: Не прошу поднять в топ, но предупредите своих сотрудников и сами поосторожней с вложениями.
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
ну как можно открывать приходящие ЕХЕшники?
раскрыть ветку (32)
Автор поста оценил этот комментарий
Ты не поверишь, что может сотворить юзер, говоря при этом "никто ничего не трогал, оно само"...
раскрыть ветку (18)
Автор поста оценил этот комментарий
так зачастую и происходит ,просят посмотреть компьютер и при этом утверждают что они ни чего не делали и это все само произошло,либо якобы дети че та там налазили и все сломалось)))))))))
раскрыть ветку (5)
Автор поста оценил этот комментарий
У меня так было, 3 компа закодированных файлов, никто бля ничего не трогал...
Автор поста оценил этот комментарий
Иногда бывает, на работе на ноуте интернет-эксплорер автоматически обновился и отвалился какой-то сервис для работы с программой Месплан, хорошо что случайно надыбал группу вконтакте где чел подсказал корень проблемы и как ее решить, ато реально все со стороны так и выглядело "никто ничего не трогал, но, суко, все равно что-то сломалось"
раскрыть ветку (2)
Автор поста оценил этот комментарий
Особенно если пополамные мышь с клавой местами перепутаны, но никто ничего не трогал и 5 минут назад всё работало...
Автор поста оценил этот комментарий
в свете недавних событий обновления корпорации майкрософт штука сука опасная))))))))))))
Автор поста оценил этот комментарий
Ну на детей и котов проще всего списать
Автор поста оценил этот комментарий
так было уже о вирусе, вот мне пришел архив (как бы винрар) но нет точки в конце и нет расширение пример: документы.rar а стоит так документы а формат CAB. там вирус запуститься если я архив открою? или там внутри файл который является вирусом?
раскрыть ветку (11)
Автор поста оценил этот комментарий
Вложения по почте ВООБЩЕ нельзя открывать. Только если вы хорошо знаете того, кто прислал вам сообщение.
раскрыть ветку (5)
Автор поста оценил этот комментарий
КЭП! епт я про тот файл спрашиваю конкретно вирус как док word или вирус сам архив?
раскрыть ветку (4)
Автор поста оценил этот комментарий
Я не знаю, сам бы увидел, сказал бы что-нибудь. Но пока я могу сказать только одно: лучше не открывать. Если вас так мучает любопытство, натравите ваш антивирус на тот файл.
раскрыть ветку (3)
Автор поста оценил этот комментарий
а что будет, если открыть запустить такой вирус из виртуальной машины? весь комп заразится или можно будет просто эту часть диска снести и все нормально будет?
раскрыть ветку (2)
Автор поста оценил этот комментарий
ВМ изолирована от основной ОС.
Автор поста оценил этот комментарий
Нет, виртуальные машины полностью изолированы от остального компьютера. В ней можно смело запускать все что угодно.
Автор поста оценил этот комментарий
cab это исполняемый файл, тот же самый exe, не вздумай, где то читал статью что открыли такой и такая же фигня вылетела как в посте.
раскрыть ветку (4)
Автор поста оценил этот комментарий
cab это архив.
письма с непонятными вложенимями можно пересылать на мейлру или гугле - те выкашивают любые вирусы.
раскрыть ветку (3)
Автор поста оценил этот комментарий
Но вообщем тоже открывается так же как исполняемый файл) Интересно такие на вирус тотеле пробить, какие антивирусы выдадут его
раскрыть ветку (2)
Автор поста оценил этот комментарий
cab это как zip, только cab. или как tar. исполняться не может в принципе, так как не бывает selfextract.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну тогда извиняюсь, ошибся. Читал просто пост где парню от сотрудницы на почту пришло сообщение, или сотруднице от сотрудницы)) Короче его открыли и все, ппц компу)
Автор поста оценил этот комментарий
Кто таких дебилов вообще за комп пускает?
И какой дебил выключает "отображение расширений" файлов?
раскрыть ветку (4)
Автор поста оценил этот комментарий
Поработай в саппорте и в цирке смеяться не будешь
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий
Windows Explorer по умолчанию скрывает расширения файлов, например.
Автор поста оценил этот комментарий
На самом деле, почему-то в винде (семерке так точно) галочка "скрывать расширения файлов" стоит по умолчанию...
Автор поста оценил этот комментарий
ой! из суда.. недавно по тв говорили, что они какие-то умные стали и чё-то там в интернете теперь делают. ой, файлики! я такие на работе постоянно открываю, в аутлуке, наверное и тут так же... Клик, клик... БЛЯЯЯЯЯЯЯЯЯЯЯЯЯЯ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ЧТО СЛУЧИЛОСЬ!!!!!!!!! НАДО ПЕРЕЗАГРУЗИТЬСЯ И СМОЧИТЬ ЖЕЛЕЗЯКУ СВЯТО ВОДИЦЕЮ!... НЕ ПОМОГЛО!!!!!!!!! НАВЕРНОЕ СЛОМАЛОСЬ ЧТО-ТО, само по себе конечно...
экзешник.?.0_0
думает среднйи пользователь
Автор поста оценил этот комментарий
Подмену расширений никто не отменял и как правило многие почтовые сервисы, за всех ручаться не буду, не пропускают файлы с расширением .exe. Поэтому при таком способе заражения просто меняют расширение файла.
раскрыть ветку (3)
Автор поста оценил этот комментарий
почтовым сервисам пофигу на расширение. антивирусные модули проверяют тело файла, а не его имя.
попробуй переименовать exe в jpg и прикрепить его к письму в гугле.
раскрыть ветку (2)
Автор поста оценил этот комментарий
переименовал .exe в .jpg и отправил через gmail, все прошло нормально письмо ушло, получил на другом ящике.
раскрыть ветку (1)
Автор поста оценил этот комментарий
а теперь попробуй то же самое, но с трояном.
Автор поста оценил этот комментарий
ппц глупые люди наверно еще и бат файлы открывают
раскрыть ветку (1)
Автор поста оценил этот комментарий
Открывать не страшно, а вот запускать...
Автор поста оценил этот комментарий
Во-во, да и очевидно, что это развод.
А теперь минутка юридической грамотности гражданина: все судебные "бумажки" должны приходить заказным письмом, за котрое вы должны расписаться. Не получили-не письма, не взяли-нет письма(правда в следующий раз могут приставы принести) воооооот:)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку