Вирус HELP@AUSI.COM_XO124

Тема посвящена проблемам связанным с компьютерной техникой, а также, периферийными устройствами и различным гаджетам
Аватара пользователя
ПапоКарло
старейшина
Сообщения: 3327
Зарегистрирован: 21.07.09 01:53

Вирус HELP@AUSI.COM_XO124

Сообщение ПапоКарло » 06.11.13 21:51

HELP какото вирус переименовал все текстовые и фото файлы с расширением HELP@AUSI.COM_XO124.

Как его лечить и чем!

Wesna
бывалый
Сообщения: 1031
Зарегистрирован: 07.03.13 22:00

Сообщение Wesna » 06.11.13 22:08

Такую гадость я еще не видела. Где подцепили?
Будьте внимательны к входящей электронной почте!, 13.09.2013

С 2012 года существует вирус, шифрующий без возможности восстановления все файлы *.doc (документы MS Word), *.xls (документы MS Excel), *.jpg, *.bmp (графические изображения).

Данный вирус распространяется при открытии письма электронной почты. Используются различные неизвестные адреса, например help@ausi.com, help@ausi.com_xq109 и др.

Известна также особенность содержательной части писем или заголовков тем - письма от судебных приставов, постановления суда.

Ведущими антивирусными лабораториями «Касперский» и «Dr. Web» решение проблемы не найдено, восстановление утерянных документов невозможно!

Аватара пользователя
ПапоКарло
старейшина
Сообщения: 3327
Зарегистрирован: 21.07.09 01:53

Сообщение ПапоКарло » 06.11.13 22:22

Сам в догадках.

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 00:17

восстанови данные бекапом


В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 00:42


Аватара пользователя
ZyX
старейшина
Сообщения: 1457
Зарегистрирован: 02.02.13 21:04

Сообщение ZyX » 07.11.13 09:13

Я бы действовал так:

1. Изучил бы вопрос на сайтах kaspersky и DrWeb.
Иногда там дается ответ, как надо правильно лечить вирус.
И не всегда надо начинать с зачистки: например, на порнозаставках-вымогателях надо сначала ввести код разблокировки (ищется на тех же сайтах Касперского и Доктора Вебера, а не по SMS у вымогателей) и только потом работать метлой.

2. Если анализ по п. 1 не дал результатов, то надо скачать бесплатные утилиты по удалению зараженных файлов с компьютера с сайтов Касперского или DrWeb и вычистить вирус методом полного сканирования всего компьютера.
В наиболее тяжелых случаях надо грузиться с kaspersky rescue disk (DVD или флэшка) и чистить из внешней системы, идущей с этими загрузочными дисками (это, кстати, Linux).

3. После чистки ПК и удаления всех вирусов можно приступать к восстановлению наиболее важных файлов. Это возможно, если данные не повреждены. Увы, ни Касперский, ни Доктор Вебер, как правило не восстанавливают испорченные вирусом данные. Поэтому - восстанавливать, например, переименованные файлы только вручную. Искать файлы, переименовывать.
Присоединяюсь к совету - восстановить файлы из резервной копии, но 99.9% наших юзеров не делают бэкапы. Увы...

4. Если все же вирус потер очень важные данные, то рекомендую вообще не трогать ПК, вывернуть жесткий диск и отнести его профи, заплатив деньги.
Чем дОльше будешь заниматься самолечением, тем меньше файлов смогут восстановить профессионалы.

5. Если пункты 1-4 ни к чему не привели, можно попробовать самому погонять утилиты восстановления данных.
Например, мне нравится софт Ontrack EasyRecovery
Он восстанавливает недавно удаленные файлы, файлы в потерянных кластерах и т.п. Иногда удается найти пусть и не самые свежие версии важных файлов.

6. После того, как на ПК поработал тяжелый вирус, рекомендую сохранить важные данные на внешнем носителе (скажем, USB жестком диске), отформатировать диск ПК и заново установить систему.

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 07.11.13 10:51

Сегодня с такой же хренью столкнулся!
Принесли ноут с утра, на нём все фото-файлы и rar-архивы начиная с сентября месяца вот таким образом зашифровались.
Восстановить никак не получилось, и в инете не нашёл решения.
Дешифратора якобы не существует, только у злоумышленника, который и подкинул вирь....

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 11:00

читайте мои ссылки. там всё, что можно сделать.

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 11:02

Покерист писал(а):Восстановить никак не получилось
восстановить можно, если есть бекап файлов.

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 07.11.13 11:52

Да откуда там бэкапы - юзер тётка: ноут используется для вконтакта, говноклассников, косынки и просмотра фотографий...

Wesna
бывалый
Сообщения: 1031
Зарегистрирован: 07.03.13 22:00

Сообщение Wesna » 07.11.13 12:09

Прочитала все ссыли про этот вирус. Я б наверно снесла систему и не заморачивалась. Тем более я раз в неделю копирую все нужные папки на флешку, на всякий случай.

Аватара пользователя
Freemonk
посвященный
Сообщения: 8014
Зарегистрирован: 12.01.05 10:08

Сообщение Freemonk » 07.11.13 12:11

Главное автоэкзек.бат и конфиг.сис не забывать копировать

Wesna
бывалый
Сообщения: 1031
Зарегистрирован: 07.03.13 22:00

Сообщение Wesna » 07.11.13 12:22

Freemonk, ну я не так продвинута в этом вопросе как Вы).

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 12:22

Фримонк... 8) :lol:

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 07.11.13 12:27

Самое интересное - ни один антивирь его не ловит на подлёте...
Никто случаем не ходил на сайт ausi.com?
Что это за говнюки?

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 07.11.13 12:32

у каспера есть статья о выстраивании защиты от.

подозрительные файлы следует пропускать через песочницу.

Wesna
бывалый
Сообщения: 1031
Зарегистрирован: 07.03.13 22:00

Сообщение Wesna » 07.11.13 13:06

Покерист писал(а):Никто случаем не ходил на сайт ausi.com?
Сходите, потом нам расскажите. :)

Аватара пользователя
ПапоКарло
старейшина
Сообщения: 3327
Зарегистрирован: 21.07.09 01:53

Сообщение ПапоКарло » 07.11.13 16:45

Ну у меня 80% инфы валяется на разных внешних носителях, так что ущерб не оч. большой.

Кстати, если файлы с определенными расширениями запаролить на изменение, или создать рар архивы запароленные то такой вирус по идее обломает зубы?

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 07.11.13 18:11

Теоретически может сработать, но это надо на практике пробовать, т.е. ещё разок такого трояна в огород запустить. :wink:

Аватара пользователя
Ariks
любитель
Сообщения: 226
Зарегистрирован: 03.08.11 23:45
Откуда: Виленская губерния

Сообщение Ariks » 08.11.13 22:12

Линукс наше — всё! 8)

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 08.11.13 22:15

Ну дык ещё проще - на MacOS вирусов савсем нема. :wink:
Только, сцуко, дорогие эти макбуки....
Вот и приходится с виндой сношаться. :evil:

Аватара пользователя
KLR
любитель
Сообщения: 148
Зарегистрирован: 15.08.13 13:04
Откуда: Одесса
Пол: М

Re: Вирус HELP@AUSI.COM_XO124

Сообщение KLR » 09.11.13 00:18

ПапоКарло писал(а):Как его лечить и чем!
На страничке http://forum.drweb.com/index.php?showtopic=315142 написано:
"Имеется полноценная расшифровка для следующих вариантов:
"HELP@AUSI.COM_XQ106"
"HELP@AUSI.COM_XQ111"
"HELP@AUSI.COM_XQ112"
"HELP@AUSI.COM_XQ121"
"HELP@AUSI.COM_XQ122"
"HELP@AUSI.COM_XQ124"
При поиске по имени, четвертая ссылка на эту тему :lol:
третья на др.веб тот что выше дал, ключевая проблема в том, что не надо запускать что-то из писем. Хотя, по идее, почта должна была заюзать спам-фильтр и поместить письмо в спам...

Аватара пользователя
Покерист
Пофигист
Сообщения: 3867
Зарегистрирован: 10.10.12 13:05
Откуда: от лукавого

Сообщение Покерист » 09.11.13 11:29

ПапоКарло, гранд мерси за ссыль! Изображение
Дешифровал больше 4000 файлов! Изображение

В опрос
любитель
Сообщения: 316
Зарегистрирован: 06.06.13 13:45

Сообщение В опрос » 09.11.13 11:56

вчера добавили

Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей