Страница 1 из 2

Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 07:33
Дзержинский
Вкратце. На рабочую почту пришло нехорошее письмо о досудебной притензии. :evil: При открытии, файлы закодировались. С вымогателями пока не связывался. Нужна реальная помощь в раскодировании файлов.

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 07:42
morbid

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 07:48
Дзержинский
Смотрел, но я с програмированием не дружу. Там все не так просто. Нужен человек, который расшифровывает закодированные файлы.

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 07:50
morbid
Да почитал, не всё просто... Пишут На настоящий момент нет 100% реально работающего способа бесплатно восстановить зашифрованные файлы. :(

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:00
aleks-rus
Была подобная ситуация в нашей местной налоговой...
их штатные программеры попытались сами решить проблему с помощью касперского, но конечно ничего не получилось...
в результате пришлось платить, вместо биткоинов заплатили рублями после небольшого торга...

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:01
Дзержинский
Ну, может, у кого-то выход на хакеров есть? Если один сделал, то второй победить может. Он с прошлого года ходит. Может кто-то уже работает по восстановлению? Просто два года работы набивать придется......

Добавлено через 1 минуту 53 секунды:
aleks-rus, я как раз рядом, в Н.Уренгое. В личку напишу.

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:13
aleks-rus
Дзержинский писал(а):два года работы набивать придется

восстановить бесплатно не выйдет, проверено, касперский с доктором вэбом развели руками, предложили присылать материал пофайлово, но ничего не обещали..
если очень надо, пиши.. можем посодействовать, но заплатить все таки придется..

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:17
Дзержинский
Написал.

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:23
Бубайло
aleks-rus
А каспер не распознал опасность или антивируса не стояло на момент подхвата заразы?

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:38
bbss
Недели две назад прошла волна "писем от Сбербанка". Даже почтовые адреса похожи!

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:42
avst
aleks-rus писал(а):касперский с доктором вэбом развели руками

Аналогичная ситуация пару недель назад. Гарантий никаких. Но "на всякий случай подержите ХДД в карантине пару месяцев, может чо найдем". Два года назад два компа поймали, правда шифровальщик был другой, поплакали и забыли.
Бубайло писал(а):каспер не распознал

распознал "защитник", правда день спустя, указал на исполняемые файлы, но они работу свою сделали уже)))

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 08:46
Gnomus
Бекапы для трусов!

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 09:30
Бубайло
Gnomus
Интересно, а для бухов и мсофисоф git можно прикрутить?
Ну да ладно, это уже офф

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 09:31
aleks-rus
avst писал(а):Аналогичная ситуация

Мне обрисовали радикальный способ..
1.не дожидаясь конца шифрования, принудительно выключить комп просто выдернув кабель из розетки
2.загрузится с флешки или Live CD с операционкой.
3.шифровальщик генерирует ключ и хранит его во временных папках, нужно найти его и скопировать, конечно зная что искать..
4.по окончании шифрования ключ будет потерт безвозвратно..
5.варианты:
а) восстановить зашифрованную инфу используя найденый ранее ключ (п.3)
б) форматнуть диск и забить на потеряную инфу
в) заплатить сумму, предварительно поторговавшись..
примечание: при общении с хакером без наездов, прервут общение и все..
распознать шифрование можно визуально, прямо в реальном времени переименовываются документы..

Re: Вирус no_more_rensom. Нужна помощь!!!!

СообщениеДобавлено: 20 апр 2017, 09:56
Gnomus
Бубайло писал(а):Gnomus
Интересно, а для бухов и мсофисоф git можно прикрутить?
Ну да ладно, это уже офф



причём тут git, git это система контроля версий.
её тоже надо бекапить .))