Parādu piedziņas vīruss

Datoru gudrie--help!
iemetās no e-pasta Parāda piedziņa, jāmaksā esot biti, citādi viss man būšot izdzēsts, saprotu, ka tas ir vīruss...

janisb (2015-02-12 21:11)      Svaiga šifrēšanas izspiedējvīrusa izplatīšanas versija, pagaidām upuri izskatās tikai inbox.lv epasta lietotāji. Griezies pie sava datorspeciālista...

Samurs (2015-02-12 21:15)      Janisb, un ko datorspeciāliusts var izdarīt ar aizšifrētajiem failiem? Šajā gadījumā ceru, ka nekas īpašs nav glabājies vai fotogrāfijas ir arī citur.

neko (2015-02-12 21:16)      janisb: nebūt ne... šito saņem praktiski visi .lv domēni. Lokalizēts un tiek metodiski sūtīts visiem, kam adrese beidzas ar .lv

neko (2015-02-12 21:24)      autorei: nu ja datoru laikus izslēdzi ir cerības (nošifrēšana prasa laiku), ja ne, izvēle ir maksāt 4 ciparu summu (var to visu saglābt, bet ilgs un ķēpīgs darbs labam speciālistam) vai vari uzskatīt visus datus par zudušiem.

Samila (2015-02-12 21:29)      glabā datus rezerves nesējā :)
katru vakaru pirms izslēgšanas atjauno un iespējamie zaudējumi nebūs tik jūtami.

Specs_69 (2015-02-12 21:40)    1 Principā - pakaļa. No otras puses - kas un cik daudz tev ir datorā tāds, kam kopijas nav atrodamas ārpus datora - mākonī, citos datoros utml? Normāli cilvēki jau labu laiku nelieto maikrosofta ofisu, vismaz ne lokāli, bet raksta un koplieto infu googles dokumetos. Lētāk un ērtāk. Tāpat bildes stāv googles diskā, dropboxā, files.inbox.lv vai.. iekostā ābola fanbojiem arī ai-klaudā. Vai vismaz izliktas soctīklos (draugos, feisītī) Filmas- pofig, Pirātu līcis atkal darbojas, novilksi vēl.
Kaut kādi paroļu saraksti? Pa lielam, arī googles (alt - maikrosofta vai ābola) akauntā. Pārējās var mēģināt atjaunot caur pieejamajiem.
Maksājumu dokumenti? Provē pasūtīt atkārtotas kopijas caur ibanku.
Grāmatvedības DB? Nu to neviens normāls netur uz savas darbstacijas. Ja nu tomēr - tad ieberziens pa pilno.
Karoč - cilvēkam parastajam nekas traks. Jāpārliek Logi un viss.

Specs_69 (2015-02-12 21:44)      Neko, domā, TAS logs netiek rādīts tikai tad, kad nošifrēšana ir pabeigta, lai izvairītos no iespējas, ka jūzeris noreaģē un izrauj kontaktdakšu?
Velnc, laikam vajadzētu uzmest winīti un paskatīties. Nez, visu disku sašifrē vai tikai partīciju?

janisb (2015-02-12 21:51)    1 =>Samurs datorspeciālists pateiks vai tie ir šifrēti vai nav ir lētākas kampaņas par CTB locker
=>neko par šo konkrēto mēstules tekstu man ir bijuši reporti tikai no inbox useriem, manās pasta sistēmās ar neviena sample neienāca (parasti ienāk un daudz). Runājot par datora izslēgšanu - ja CTB locker tad tā samazina zaudējumus, ja prastākas versijas, tad tieši otrādi - iznīcina atšifrēšanas key, ko varētu iegūt uztaisot ramdumpu.
=>Samila kriptovīrusu gadījumā rezerves kopijas nesējam jābūt fiziski atvienotam no datora, jo vīruss bojā datus uz viesiem fiziski un loģiski pieejamajiem diskiem.

Edgars37 (2015-02-12 23:06)      Kas bija noradits ka nosutitajs virusu saturosajam e-pastam???

Viirietis_V (2015-02-13 08:24)    1 A man tāds /PayPal Updater/ visvisādos variantos e-pastā nāk-šogad vien jau kādas 30 x..
Neveru vaļā,jo nezinu kas tas tāds?

Lallaa (2015-02-13 10:29)      noignoree un nemaksaa

izmet un aizmirsti

vnk_cilveks (2015-02-13 13:47)      ja ir shadow copies vei noprmāls backup ar normālu restore point, tad ir iesp´ejams visu atgriezt, bet CTB locker ir viegli atpazīstams (sūta pielikumu no domēna .su).

Un nē nešifrē visu partīciju, program files un windowze paliek nešifrēta, lai jūzeris varētu ielogties un darboties, bet pārējie faili gan tiek kriptēti.

Edgars37 (2015-02-14 15:40)      IzlozeLOZE (2015-02-13 11:22) jautājuma autora komentārs.
Vai e-pasta bija piedavajums kaut ko lejupladet, apskatit? Bija kads pievienotais fails? Ja bija, kads bija paplasinajums un faila nosaukums? Un kas par paradu kantori tas bija, kas sakas ar J???

Līdzīgi jautājumi
Uzdot jautājumu
Kontakti: info@jautajums.lv | Lietošanas noteikumi
jautajums.lv sadarbojas ar iepazīšanās portālu oHo.lv.
© 2010
Lietojam sīkfailus, lai personalizētu saturu un reklāmas. Sapratu