1388

Внимание, вирус!

За последние 2 недели уже 2 раз сталкиваюсь с новым вирусом - вымогателем. Точнее это модификация старого вируса, но от этого не легче.
Вирус приходит по почте в виде гневного письма из арбитражного суда с заявлением, что Вы не явились на слушание. К письму приложены якобы документы по делу. При открытии документа происходит заражение, результатом которого стало зашифровка всех файлов-документов на дисках: текстовые (doc, odt, xls), архивы (zip, rar), графика (jpg). К имени файла дописывается "COMODO@EXECS.COM_hex15". Последняя цифра может меняться. На рабочем столе обои меняются на требования вымогателей.
Дешифровщика на данный момент нет! Документы скорее всего утеряны, либо ждать дешифратор.
Лечение:
Dr. Web лечит сам вирус, но не восстанавливает файлы.
На их форуме обещают частичное восстановление лицензионным пользователям Dr. Web, но много ли таких?

Файл вируса 3fe9c.exe можно убить самостоятельно в задачах и на диске, где найдете, но лучше всё таки не открывать файл из письма.
Арбитражный суд и другие подобные организации не шлют документы по емейлу. Они шлют заказными письмами.
Не попадайтесь!

ЗЫ: Не прошу поднять в топ, но предупредите своих сотрудников и сами поосторожней с вложениями.
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
У меня до сих пор висит вирусная программа,которая запускается вместе скомпьютером.Открывается некий сайт lyll.net или oov.net и скачивается какая-то херь,успеваю выключить до того,как начнётся...
Самое забавное,то что он видимо собирает мои данные с компьютера и из сайта с мировыми новостями,он превратился в игровой портал:D
раскрыть ветку (11)
Автор поста оценил этот комментарий
В hosts пропиши этот сайт и забудь
раскрыть ветку (8)
Автор поста оценил этот комментарий
поподробнее.
раскрыть ветку (7)
Автор поста оценил этот комментарий
1. Открываешь файл в блокноте с правами администратора:
C:\windows\system32\etc\hosts
2. добавляешь в конец строку:
127.0.0.1 lyll.net (ну или какой там сайт нужно заблокировать)
3. Сохраняешь и для верности перезагружаешь компьютер.
раскрыть ветку (6)
Автор поста оценил этот комментарий
Только
c:\Windows\System32\drivers\etc\hosts
раскрыть ветку (1)
Автор поста оценил этот комментарий
Верно, ошибся я малость.
Автор поста оценил этот комментарий
я из л.л. вряд ли что-либо сделаю,но тем не менее,спасибо:)
раскрыть ветку (2)
Автор поста оценил этот комментарий
А каждый раз на скорость вырубать бразуер, чтобы ничего не скачалось намного легче, чем раз в жизни добавить строчку текста в файл? лол, логика пиздец)
раскрыть ветку (1)
Автор поста оценил этот комментарий
привык уже:D
Автор поста оценил этот комментарий
Именно. Можно заодно и другие всякие занудные сайты туда прописать
Автор поста оценил этот комментарий
Если запускается вместе с виндой, можно попробовать запустить (через пуск -> выполнить) msconfig, там на последней кажется вкладке все задачи, которые в автозапуске стоят. С левых можно снять галочку и все, рестарт. А если ее там нет - то уже все сложнее...
Автор поста оценил этот комментарий
И да я из л.л.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку