PesIQ 07 июля 2024 г. 2 х САС ЧРКФ+ЧФ+ТЕСТ в Ногинске

Вернуться   PesIQ > Разное > Оффтопик

Оффтопик Разговоры о разном


Здравствуй, Гость!
Что бы быть полноценным участником форума, потратьте всего минуту на регистрацию!
Зарегистрироваться
Ответ
Все сообщения
 
Опции темы
Старый 02.06.2012, 00:12 Автор темы   Прямая ссылка на это сообщение #1
Аватар для Аню_точка
Аню_точка
Местный
 
Регистрация: 16.09.2008
Адрес: Москва, Сев.Бутово
Сообщений: 7,711
Спасибо: 32,505

Аню_точка Аню_точка вне форума
Местный
 
Адрес: Москва, Сев.Бутово
Регистрация: 16.09.2008
Сообщений: 7,711
Спасибо: 32,505

По умолчанию Внимание! Вирус - письмо от Сбербанка.

Подобной темы поиском не нашла. Описываю ситуацию, случившуюся сегодня у меня. На мою личную электронную почту приходит письмо, якобы от Сбербанка. Открываю: стандартный логотип банка и текст о том, что у меня увеличена задолженность. И чтобы узнать детализацию - ссылка на обычный файл экселевский файл. Далее я делаю вывод, что письмо мне отправлено по ошибке, удаляю письмо и закрываю мэйл.ру. После этого на во весь экран картинка с текстом приблизительно следующего содержания: "Ваши файлы заблокированы, переустановка системы бесполезна. Если хотите опять увидеть свои файлы - пишите сюда". И электронный адрес. Мы с сотрудником решили, что кто-то просто пошутил. Удаляем эту картинку. На всякий случай ставлю комп на проверку. Вирусов не найдено. Но! У меня перестали открываться ВСЕ файлы форматов: doc, excel, jpg, pdf. А также архивы в zip, rar. Самое ужасное, что эти файлы заблокировались не только на локальном диске, но и на всех сетевых дисках, к которым у меня был открыт доступ (у меня был к четырем). Общее количество пропавших документов - 240 гигобайт. Годы работы.
Файлы есть, они не пропали, они просто заблокированы. А вирус, сделав свое черное дело, самоубился. Поэтому, ни одной из трех примененных антивирусных программ ничего найдено не было. Разработчики этих программ не успевают за скоростью видоизменения этого вируса. Похоже, он тоже обновляется каждый день. Дешифратора наш айти отдел пока не нашел.
Пишу длинно, поскольку постаралась подробно описать суть проблемы.
Цель моего опуса - предупредить. Не открывайте файлы в почте, если вам пришло письмо как бы из Сбербанка. Удаляйте сразу. Лучше постарайтесь туда позвонить, если у вас есть какие-то взаимосвязи с этим банком (карты, открытый счет и т.п.)
Пишу сумбурно, прошу прощения. Я до сих пор пребываю в шоковом состоянии, понимая масштабы утраченной информации.
Надеюсь, мое письмо поможет кому-то не вляпаться в подобные (достаточно серьезные) неприятности.
Удачи!

Последний раз редактировалось Аню_точка; 02.06.2012 в 00:16.
Аню_точка вне форума   Ответить с цитированием

Старый 02.06.2012, 01:34   Прямая ссылка на это сообщение #2
Аватар для ArtForDog
ArtForDog
Местный
 
Регистрация: 09.03.2012
Адрес: Москва
Сообщений: 360
Спасибо: 1,969

ArtForDog ArtForDog вне форума
Местный
 
Адрес: Москва
Регистрация: 09.03.2012
Сообщений: 360
Спасибо: 1,969

По умолчанию

Похожие ситуации последнее время приобрели массовый характер. Вот тут описывается схожая и предлагается её решение: http://virusinfo.info/showthread.php?t=120085

Нужно знать какой именно вирус шифровал Ваши файлы. Возможно, найдётся решение. Можете написать прямо в тот форум (раздел "помогите") - там необходимо приложить любой зашифрованный файл, чтобы они попытались определить, что за вирус шифровал Ваши данные. А там уже и искать лекарство от него.
ArtForDog вне форума   Ответить с цитированием
Старый 02.06.2012, 01:38   Прямая ссылка на это сообщение #3
Аватар для ArtForDog
ArtForDog
Местный
 
Регистрация: 09.03.2012
Адрес: Москва
Сообщений: 360
Спасибо: 1,969

ArtForDog ArtForDog вне форума
Местный
 
Адрес: Москва
Регистрация: 09.03.2012
Сообщений: 360
Спасибо: 1,969

По умолчанию

Ещё можно попробовать отправить данные на анализ в Антивирусную лабораторию ДокторВеб: https://vms.drweb.com/sendvirus/?lng=ru (категория: запрос на лечение).

Отправлять нужно заражённый файл, но если есть он же и в незаражённом виде - очень желательно прислать оба, чтобы они могли оценить разницу между файлами.
ArtForDog вне форума   Ответить с цитированием
Старый 02.06.2012, 01:41   Прямая ссылка на это сообщение #4
Аватар для Tanchik
Tanchik
Местный
 
Регистрация: 29.05.2008
Сообщений: 995
Спасибо: 580

Tanchik Tanchik вне форума
Местный
Регистрация: 29.05.2008
Сообщений: 995
Спасибо: 580

По умолчанию

Аню_точка, понимаю, что админы у Вас не глупые, но все же напишу.
Я два раза ловила на комп вирус, который мешал работе компьютера. Первый раз браузер все время открывал только одну страницу, с предложением заплатить денег. А второй полностью заблокировался Windows - вообще ничего нельзя было сделать на компе, только висело сообщение, что windows заблокирован, перечислите деньги туда-то. Оба рараза спасла программа HijackThis (бесплатная).
Tanchik вне форума   Ответить с цитированием
Старый 02.06.2012, 01:46   Прямая ссылка на это сообщение #5
Аватар для Элюша
Элюша
Местный
 
Регистрация: 06.06.2008
Адрес: калининград
Сообщений: 27,581
Спасибо: 135,013
Отправить сообщение для Элюша с помощью ICQ

Элюша Элюша вне форума
Местный
 
Адрес: калининград
Регистрация: 06.06.2008
Сообщений: 27,581
Спасибо: 135,013
Отправить сообщение для Элюша с помощью ICQ

По умолчанию

Спасибо за информацию!
Элюша вне форума   Ответить с цитированием
Старый 02.06.2012, 01:51 Автор темы   Прямая ссылка на это сообщение #6
Аватар для Аню_точка
Аню_точка
Местный
 
Регистрация: 16.09.2008
Адрес: Москва, Сев.Бутово
Сообщений: 7,711
Спасибо: 32,505

Аню_точка Аню_точка вне форума
Местный
 
Адрес: Москва, Сев.Бутово
Регистрация: 16.09.2008
Сообщений: 7,711
Спасибо: 32,505

По умолчанию

ArtForDog,
Наши айтишники были на этих сайтах. Что-то ковыряли, что-то скачали. В результате, как я поняла (а я человек от этих тонкостей далекий. Наше дело - вирусу дорожку проложить). Из разъяснений админа я поняла, что для конкретно этой версии вируса еще дешифратор не придуман. Возможно, это дело 1-2 дней.
Аню_точка вне форума   Ответить с цитированием
Старый 02.06.2012, 01:53   Прямая ссылка на это сообщение #7
Аватар для snowdog
snowdog
Местный
 
Регистрация: 02.06.2008
Адрес: Санкт-Петербург, Парнас
Сообщений: 33,554
Спасибо: 185,034

snowdog snowdog вне форума
Местный
 
Адрес: Санкт-Петербург, Парнас
Регистрация: 02.06.2008
Сообщений: 33,554
Спасибо: 185,034

По умолчанию

Не, Tanchik, здесь другая ситуация - изменено содержимое файлов. Правильный совет:
Цитата:
Отправлять нужно заражённый файл, но если есть он же и в незаражённом виде - очень желательно прислать оба, чтобы они могли оценить разницу между файлами.
Отправить можно Касперскому или Вебу. Нам, лет 7 назад, помогли парни из "Каспера"
snowdog вне форума   Ответить с цитированием
Старый 02.06.2012, 01:54   Прямая ссылка на это сообщение #8
Аватар для snowdog
snowdog
Местный
 
Регистрация: 02.06.2008
Адрес: Санкт-Петербург, Парнас
Сообщений: 33,554
Спасибо: 185,034

snowdog snowdog вне форума
Местный
 
Адрес: Санкт-Петербург, Парнас
Регистрация: 02.06.2008
Сообщений: 33,554
Спасибо: 185,034

По умолчанию

Цитата:
Сообщение от Аню_точка Посмотреть сообщение
Возможно, это дело 1-2 дней.
Нам делали три дня
snowdog вне форума   Ответить с цитированием
Старый 02.06.2012, 02:00 Автор темы   Прямая ссылка на это сообщение #9
Аватар для Аню_точка
Аню_точка
Местный
 
Регистрация: 16.09.2008
Адрес: Москва, Сев.Бутово
Сообщений: 7,711
Спасибо: 32,505

Аню_точка Аню_точка вне форума
Местный
 
Адрес: Москва, Сев.Бутово
Регистрация: 16.09.2008
Сообщений: 7,711
Спасибо: 32,505

По умолчанию

Цитата:
Сообщение от snowdog Посмотреть сообщение
Нам делали три дня
Предложу ребятам отправить 2 вида файла: заблокированный и целый (в корпоративной почте вложения сохранились).
Но, может, они к понедельнику и сами догадаются?....
Аню_точка вне форума   Ответить с цитированием
Старый 02.06.2012, 02:02   Прямая ссылка на это сообщение #10
Аватар для Надьки
Надьки
Местный
 
Регистрация: 07.06.2008
Сообщений: 3,345
Спасибо: 19,669

Надьки Надьки вне форума
Местный
Регистрация: 07.06.2008
Сообщений: 3,345
Спасибо: 19,669

По умолчанию

Цитата:
Сообщение от Аню_точка Посмотреть сообщение
Предложу ребятам отправить 2 вида файла: заблокированный и целый (в корпоративной почте вложения сохранились).
Но, может, они к понедельнику и сами догадаются?....
ну вот и узнаешь заодно, чего ваши айтишники стоят).
Надьки вне форума   Ответить с цитированием
Ответ

Метки
вирус, письмо Сбербанка


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Кинологические курсы. Открыт набор - НИЗ

 


Текущее время: 00:19. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot

Яндекс.Метрика