Олдджж

просто посетитель
Екатеринбург

Лилит_Es Мастер по объявлениям - это не серьезно, мне кажется

ну вишь, у него знакомых нет таких, даж посоветовать некого,
а как еще икать, есть поди конторы какие-то

мама
Москва

Вообще, это ж не вирус, дешефровщик нужен. Это немного другое. Вообще, муж грит, в конечном итоге платил бы.
Автор, если как-то все получится, на всякий, делайте бакап всего и сносите все с последующей новой переустановкой.

мама
Москва

Автор, вот тут попробуйте один из файлов ваших, если подойдет, то восстановите все
https://www.decryptcryptolocker.com/

мама
Москва

Муж говорит, что такой вирус для андройда уже есть, кто на нем, осторожнее с приложениями!

хочу стать папой!
Екатеринбург

От антивирей толку нет. Вирус сначала компы заражает, потом уже к ним в базы попадает
На форуме Каспера один человек смог как то его победить, давно, объяснил примерно как, так на этот же форум вылез написатель этого, поблагодарил, и сказал, что дыру эту они закрыли..)))
Бекапы рулят и внимательность. В архиве который приходит не вордовский или экселевский документ а скрипт, а это по значку видно. Правда манагеры, которым куча подобного приходит, на это мало внимания обращают

NNC

0) Поищите в сети, возможно уже есть дешифратор для Вашего случая. Но аккуратно! Под видом дешифратора может накачать себе еще сотню троянов.
1) Пишите разработчикам антивирусов, шлите файл, с которого все началось.
2) Обязательно пишите заявление в полицию! Отследить отправителя хотя бы можно попробовать, биткоин вроде как не вычислить пока. Возможно, вывод денег с биткоина смогут отследить...
3) Двое знакомых попадали на такое. Пришлось платить - отправили дешифратор в ответ.

просто посетитель
Екатеринбург

Delightik Мошенники просили 5 т р.

Огневка У меня все кадры, договоры и т.п. полетели.

Delightik Попробуйте написать им и документ один отправить. Хотя я бы отправила несколько, но разных форматов: ворд, эксель и jpeg.
Если на контакт пойдут, то хоть потом будете думать платить или нет.

вот у меня сюрпрайз на работе в июле такой был, один день не было и весь архив полетел...а стоит еще серверная винда (т.е. полетело все с сетевых папок), никто не признается что именно открывали, просмотрела почту вероятнее всего было письмо с резюме не с сайта с вакансией, просили 5 тыр, но пробьный файл расшифровывать отказались перед оплатой, послали грубо пока не удаляю...а врух что-то появится для дешифровки

CN
просто посетитель
Екатеринбург

http://www.tetroniks.ru
Возможно, смогут помочь.

Два простых антивирусных правила.

  1. Создавать резервные копии.
  2. Текущую работу делать под учетной записью с правами пользователя, учетные записи с правами администратора использовать только для настройки системы и установки программ.

Эти правила эффективны не только в Windows, но и в других ОС.

Что касается вложений, то их лучше открывать с помощью конкретной программы (например, правой кнопкой мыши), чем полагаться на выбор оболочки (левой кнопкой мыши). В последнем случае, если файл исполняемый (exe, cmd, ...), он будет запущен, и последствия будут гораздо хуже, чем, напрмер зависание Word.

Еще порекомендую полезную программу
http://www.sandboxie.com

просто посетитель
Екатеринбург

cn 2. Текущую работу делать под учетной записью с правами пользователя, учетные записи с правами администратора использовать только для настройки системы и установки программ.

Вирусу, запущенному от прав пользователя, ничего не мешает так же зашифровать все файлы пользователя к которым есть доступ на изменение. То есть все рабочие файлы. Так что это не поможет.

Тетроникс восстанавливает только на железном уровне - дешифровать никто не будет думаю.

CN
просто посетитель
Екатеринбург

ВДУЧ Вирусу, запущенному от прав пользователя, ничего не мешает так же зашифровать все файлы пользователя к которым есть доступ на изменение. То есть все рабочие файлы. Так что это не поможет.

Все верно, но при этом не пострадает все остальное.
А те файлы можно восстановить из резервной копии.

Еще полезно настроить Software Restriction Policies так, чтобы приложения могли запускаться только из определенных папок, например, %Windir% и Program Files / Program Files x86.

Аноним 913

Напишите проблему подробно в личку я брату перекину может он сделает , я тоже через винду на маке вирус ловила и он мне по кодам подбирал , правда денек-два сидели

мама
Екатеринбург

Напишите проблему подробно в личку я брату перекину может он сделает , я тоже через винду на маке вирус ловила и он мне по кодам подбирал , правда денек-два сидели
случайно галку поставила в первом сообщении

папа
Екатеринбург

1) Вирус находится во вложении, запакован в архив. Запускается самим пользователем.Кроме шифрования никаких действий не делает поэтому антивирусами не определяется. Касперский можно настроить на защиту от такого шифровальщика http://support.kaspersky.ru/10905
2) Отсутствие админских прав защитит только в том случае, если резервная копия делается на раздел закрытый на доступ для обычного пользователя. На практике такое в домашних условиях практически не встречается. Самая простая защита, купить переносной жесткий диск и раз в неделю копировать на него всё нужное, после чего отключать его от компьютера.
3) После оплаты информацию расшифровывают. Клиенты коллег попадали в такую ситуацию(резервных копий не было, информация очень ценная ), платили порядка 15 т.р.
4) Последние версии шифровальщиков не возможно расшифровать, кому интересно можете почитать тут http://habrahabr.ru/post/206830/

Тема закрыта
Причина: Тема потеряла свою актуальность
";