Любое использование материалов U-mama.ru возможно только с предварительного письменного согласия АО «ЦТВ».
Администрация сайта не несет ответственности за содержание сообщений, публикуемых в форумах, доске объявлений, в отзывах и комментариях к материалам.
ну вишь, у него знакомых нет таких, даж посоветовать некого,
а как еще икать, есть поди конторы какие-то
Вообще, это ж не вирус, дешефровщик нужен. Это немного другое. Вообще, муж грит, в конечном итоге платил бы.
Автор, если как-то все получится, на всякий, делайте бакап всего и сносите все с последующей новой переустановкой.
Автор, вот тут попробуйте один из файлов ваших, если подойдет, то восстановите все
https://www.decryptcryptolocker.com/
Муж говорит, что такой вирус для андройда уже есть, кто на нем, осторожнее с приложениями!
От антивирей толку нет. Вирус сначала компы заражает, потом уже к ним в базы попадает
На форуме Каспера один человек смог как то его победить, давно, объяснил примерно как, так на этот же форум вылез написатель этого, поблагодарил, и сказал, что дыру эту они закрыли..)))
Бекапы рулят и внимательность. В архиве который приходит не вордовский или экселевский документ а скрипт, а это по значку видно. Правда манагеры, которым куча подобного приходит, на это мало внимания обращают
0) Поищите в сети, возможно уже есть дешифратор для Вашего случая. Но аккуратно! Под видом дешифратора может накачать себе еще сотню троянов.
1) Пишите разработчикам антивирусов, шлите файл, с которого все началось.
2) Обязательно пишите заявление в полицию! Отследить отправителя хотя бы можно попробовать, биткоин вроде как не вычислить пока. Возможно, вывод денег с биткоина смогут отследить...
3) Двое знакомых попадали на такое. Пришлось платить - отправили дешифратор в ответ.
вот у меня сюрпрайз на работе в июле такой был, один день не было и весь архив полетел...а стоит еще серверная винда (т.е. полетело все с сетевых папок), никто не признается что именно открывали, просмотрела почту вероятнее всего было письмо с резюме не с сайта с вакансией, просили 5 тыр, но пробьный файл расшифровывать отказались перед оплатой, послали грубо пока не удаляю...а врух что-то появится для дешифровки
http://www.tetroniks.ru
Возможно, смогут помочь.
Два простых антивирусных правила.
Эти правила эффективны не только в Windows, но и в других ОС.
Что касается вложений, то их лучше открывать с помощью конкретной программы (например, правой кнопкой мыши), чем полагаться на выбор оболочки (левой кнопкой мыши). В последнем случае, если файл исполняемый (exe, cmd, ...), он будет запущен, и последствия будут гораздо хуже, чем, напрмер зависание Word.
Еще порекомендую полезную программу
http://www.sandboxie.com
Вирусу, запущенному от прав пользователя, ничего не мешает так же зашифровать все файлы пользователя к которым есть доступ на изменение. То есть все рабочие файлы. Так что это не поможет.
Тетроникс восстанавливает только на железном уровне - дешифровать никто не будет думаю.
Все верно, но при этом не пострадает все остальное.
А те файлы можно восстановить из резервной копии.
Еще полезно настроить Software Restriction Policies так, чтобы приложения могли запускаться только из определенных папок, например, %Windir% и Program Files / Program Files x86.
Напишите проблему подробно в личку я брату перекину может он сделает , я тоже через винду на маке вирус ловила и он мне по кодам подбирал , правда денек-два сидели
Напишите проблему подробно в личку я брату перекину может он сделает , я тоже через винду на маке вирус ловила и он мне по кодам подбирал , правда денек-два сидели
случайно галку поставила в первом сообщении
1) Вирус находится во вложении, запакован в архив. Запускается самим пользователем.Кроме шифрования никаких действий не делает поэтому антивирусами не определяется. Касперский можно настроить на защиту от такого шифровальщика http://support.kaspersky.ru/10905
2) Отсутствие админских прав защитит только в том случае, если резервная копия делается на раздел закрытый на доступ для обычного пользователя. На практике такое в домашних условиях практически не встречается. Самая простая защита, купить переносной жесткий диск и раз в неделю копировать на него всё нужное, после чего отключать его от компьютера.
3) После оплаты информацию расшифровывают. Клиенты коллег попадали в такую ситуацию(резервных копий не было, информация очень ценная ), платили порядка 15 т.р.
4) Последние версии шифровальщиков не возможно расшифровать, кому интересно можете почитать тут http://habrahabr.ru/post/206830/