uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   [Проблема] Вирус зашифровал файлы (https://uforum.uz/showthread.php?t=20749)

Cybersoft 18.04.2015 21:23

Вирус зашифровал файлы
 
Всем здравствуйте! Проблема в следующем. По электронной почте получили вордовский файл (как оказалось зараженный). В итоге весь комп завирусован. Вирус поменял расширение файлов *.doc, xls, jpg, dbf. Т.е. доавил свое расширение. Если например имя файла было mybook.doc , то теперь он стал mydoc.doc.swaitjj . Но самое неприятное, что все файлы зашифрованы. Какова вероятность восстановления (раскодировки) файлов?

Ceasar 18.04.2015 21:26

А антивирус что говорит?

Виталий Нам 18.04.2015 23:11

Цитата:

Сообщение от Cybersoft (Сообщение 1036881)
то теперь он стал mydoc.doc.swaitjj .

а среди скрытых файлов тоже нет ?

akai 19.04.2015 00:34

Цитата:

Сообщение от Cybersoft (Сообщение 1036881)
Какова вероятность восстановления (раскодировки) файлов?

Попробуйте утилиты с сайта касперского:
http://support.kaspersky.ru/viruses/...n/10556#block1
http://support.kaspersky.ru/viruses/...on/4264#block2
http://support.kaspersky.ru/viruses/...on/2911#block2
http://support.kaspersky.ru/viruses/...on/8547#block1

Если не помогут, то вероятность восстановления нулевая

YUU 19.04.2015 00:40

Цитата:

Сообщение от Cybersoft (Сообщение 1036881)
Какова вероятность восстановления (раскодировки) файлов?

Если вирус старый, высокая, так как производители антивирусов смогли понять алгоритмы шифрования и предоставляют утилиты для расшифровки. https://www.youtube.com/watch?v=VzkwzlFJFvM видео инструкция и support.kaspersky.com/viruses/sms например.

Другое дело, если вирус свежий - скопировать все файлы и ждать пока будет помощь.

Профилактика - лучшее лечение:
- Внимательно относится к получаемым по почте вложениям
- Актуальный антивирус
- Осуществлять резервное копирование всех важных файлов регулярно (раз в столько времени, сколько не жалко на восстановление потерянных результат работы)

Eldar Fattakhov 19.04.2015 05:57

Оффтоп:
Цитата:

Сообщение от YUU (Сообщение 1036895)
Если вирус старый

Давненько не видал таких расширений:
Цитата:

Сообщение от Cybersoft (Сообщение 1036881)
dbf


Cybersoft 19.04.2015 08:49

Цитата:

Сообщение от Виталий Нам (Сообщение 1036890)
а среди скрытых файлов тоже нет ?

нет

Цитата:

Сообщение от Ceasar (Сообщение 1036883)
А антивирус что говорит?

НОД32 сказал , что несколько вирусов. Каких именно сейчас не помню (комп в офисе)

Цитата:

Сообщение от YUU (Сообщение 1036895)
Внимательно относится к получаемым по почте вложениям

Файл получили от своих. Обычный вордовский файл. Тот человек (от которого получили файл) сам не в курсе, что он завирусован.
Цитата:

Сообщение от Eldar Fattakhov (Сообщение 1036901)
Давненько не видал таких расширений: dbf

В 1С базах он есть

Sean 19.04.2015 10:31

Проблема - вирус, Решение - антивирус.
Я так и не понял в чем проблема?!

JH 19.04.2015 10:34

Цитата:

Сообщение от Sean (Сообщение 1036911)
Проблема - вирус, Решение - антивирус.
Я так и не понял в чем проблема?!

Большая проблема. Криптовирусы, нацеленные на получение денег за расшифровку файлов, антивирусами (после того, как файл УЖЕ зашифрован) не берутся (если новая вариация, а не те версии, авторов которых "взяла" ФБР ценой многомиллионных операций).

Профилактика - лучшее средство, но когда уже заразился, выбора не так уж и много. Лучший - распрощаться с файлами.

YUU 19.04.2015 12:55

Цитата:

Сообщение от YUU (Сообщение 1036895)
Осуществлять резервное копирование всех важных файлов регулярно (раз в столько времени, сколько не жалко на восстановление потерянных результат работы)

Цитата:

Сообщение от Cybersoft (Сообщение 1036908)
(комп в офисе)

Косяк корпоративных политик, что не требовали регулярного резервного копирования, или исполнителей.

Цитата:

Сообщение от Cybersoft (Сообщение 1036908)
Файл получили от своих. Обычный вордовский файл. Тот человек (от которого получили файл) сам не в курсе, что он завирусован.

Общих политик информационной безопасности в офисе вообще нет? Уверены, что путь заражения именно этот ворд файл, а не посещение кем-то каких-либо "ненадежных" внешних ресурсов или ссылок из спама. А Вы в курсе, что если все компы в офисной сетке и такой бардак с информационной безопасностью, можно всю инфу всей конторы потерять? Вирусы сами по сетке ходят и заражают, все что подключено, даже принтеры.

Цитата:

Сообщение от JH (Сообщение 1036912)
Лучший - распрощаться с файлами.

На время, пока лечилка не созреет.

Деньги только вымогателям не отправляйте, не факт, что помогут, факт, что профинансируете дальнейшие разработки в этой области и эту гнусную деятельность.


Текущее время: 10:31. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»