Страница 1 из 3

Вирус HELP@AUSI.COM_XO124

Добавлено: 06.11.13 21:51
ПапоКарло
HELP какото вирус переименовал все текстовые и фото файлы с расширением HELP@AUSI.COM_XO124.

Как его лечить и чем!

Добавлено: 06.11.13 22:08
Wesna
Такую гадость я еще не видела. Где подцепили?
Будьте внимательны к входящей электронной почте!, 13.09.2013

С 2012 года существует вирус, шифрующий без возможности восстановления все файлы *.doc (документы MS Word), *.xls (документы MS Excel), *.jpg, *.bmp (графические изображения).

Данный вирус распространяется при открытии письма электронной почты. Используются различные неизвестные адреса, например help@ausi.com, help@ausi.com_xq109 и др.

Известна также особенность содержательной части писем или заголовков тем - письма от судебных приставов, постановления суда.

Ведущими антивирусными лабораториями «Касперский» и «Dr. Web» решение проблемы не найдено, восстановление утерянных документов невозможно!

Добавлено: 06.11.13 22:22
ПапоКарло
Сам в догадках.

Добавлено: 07.11.13 00:17
В опрос
восстанови данные бекапом

Добавлено: 07.11.13 00:30
В опрос

Добавлено: 07.11.13 00:42
В опрос

Добавлено: 07.11.13 09:13
ZyX
Я бы действовал так:

1. Изучил бы вопрос на сайтах kaspersky и DrWeb.
Иногда там дается ответ, как надо правильно лечить вирус.
И не всегда надо начинать с зачистки: например, на порнозаставках-вымогателях надо сначала ввести код разблокировки (ищется на тех же сайтах Касперского и Доктора Вебера, а не по SMS у вымогателей) и только потом работать метлой.

2. Если анализ по п. 1 не дал результатов, то надо скачать бесплатные утилиты по удалению зараженных файлов с компьютера с сайтов Касперского или DrWeb и вычистить вирус методом полного сканирования всего компьютера.
В наиболее тяжелых случаях надо грузиться с kaspersky rescue disk (DVD или флэшка) и чистить из внешней системы, идущей с этими загрузочными дисками (это, кстати, Linux).

3. После чистки ПК и удаления всех вирусов можно приступать к восстановлению наиболее важных файлов. Это возможно, если данные не повреждены. Увы, ни Касперский, ни Доктор Вебер, как правило не восстанавливают испорченные вирусом данные. Поэтому - восстанавливать, например, переименованные файлы только вручную. Искать файлы, переименовывать.
Присоединяюсь к совету - восстановить файлы из резервной копии, но 99.9% наших юзеров не делают бэкапы. Увы...

4. Если все же вирус потер очень важные данные, то рекомендую вообще не трогать ПК, вывернуть жесткий диск и отнести его профи, заплатив деньги.
Чем дОльше будешь заниматься самолечением, тем меньше файлов смогут восстановить профессионалы.

5. Если пункты 1-4 ни к чему не привели, можно попробовать самому погонять утилиты восстановления данных.
Например, мне нравится софт Ontrack EasyRecovery
Он восстанавливает недавно удаленные файлы, файлы в потерянных кластерах и т.п. Иногда удается найти пусть и не самые свежие версии важных файлов.

6. После того, как на ПК поработал тяжелый вирус, рекомендую сохранить важные данные на внешнем носителе (скажем, USB жестком диске), отформатировать диск ПК и заново установить систему.

Добавлено: 07.11.13 10:51
Покерист
Сегодня с такой же хренью столкнулся!
Принесли ноут с утра, на нём все фото-файлы и rar-архивы начиная с сентября месяца вот таким образом зашифровались.
Восстановить никак не получилось, и в инете не нашёл решения.
Дешифратора якобы не существует, только у злоумышленника, который и подкинул вирь....

Добавлено: 07.11.13 11:00
В опрос
читайте мои ссылки. там всё, что можно сделать.

Добавлено: 07.11.13 11:02
В опрос
Покерист писал(а):Восстановить никак не получилось
восстановить можно, если есть бекап файлов.

Добавлено: 07.11.13 11:52
Покерист
Да откуда там бэкапы - юзер тётка: ноут используется для вконтакта, говноклассников, косынки и просмотра фотографий...

Добавлено: 07.11.13 12:09
Wesna
Прочитала все ссыли про этот вирус. Я б наверно снесла систему и не заморачивалась. Тем более я раз в неделю копирую все нужные папки на флешку, на всякий случай.

Добавлено: 07.11.13 12:11
Freemonk
Главное автоэкзек.бат и конфиг.сис не забывать копировать

Добавлено: 07.11.13 12:22
Wesna
Freemonk, ну я не так продвинута в этом вопросе как Вы).

Добавлено: 07.11.13 12:22
В опрос
Фримонк... 8) :lol:

Добавлено: 07.11.13 12:27
Покерист
Самое интересное - ни один антивирь его не ловит на подлёте...
Никто случаем не ходил на сайт ausi.com?
Что это за говнюки?

Добавлено: 07.11.13 12:32
В опрос
у каспера есть статья о выстраивании защиты от.

подозрительные файлы следует пропускать через песочницу.

Добавлено: 07.11.13 13:06
Wesna
Покерист писал(а):Никто случаем не ходил на сайт ausi.com?
Сходите, потом нам расскажите. :)

Добавлено: 07.11.13 16:45
ПапоКарло
Ну у меня 80% инфы валяется на разных внешних носителях, так что ущерб не оч. большой.

Кстати, если файлы с определенными расширениями запаролить на изменение, или создать рар архивы запароленные то такой вирус по идее обломает зубы?

Добавлено: 07.11.13 18:11
Покерист
Теоретически может сработать, но это надо на практике пробовать, т.е. ещё разок такого трояна в огород запустить. :wink:

Добавлено: 08.11.13 22:12
Ariks
Линукс наше — всё! 8)

Добавлено: 08.11.13 22:15
Покерист
Ну дык ещё проще - на MacOS вирусов савсем нема. :wink:
Только, сцуко, дорогие эти макбуки....
Вот и приходится с виндой сношаться. :evil:

Re: Вирус HELP@AUSI.COM_XO124

Добавлено: 09.11.13 00:18
KLR
ПапоКарло писал(а):Как его лечить и чем!
На страничке http://forum.drweb.com/index.php?showtopic=315142 написано:
"Имеется полноценная расшифровка для следующих вариантов:
"HELP@AUSI.COM_XQ106"
"HELP@AUSI.COM_XQ111"
"HELP@AUSI.COM_XQ112"
"HELP@AUSI.COM_XQ121"
"HELP@AUSI.COM_XQ122"
"HELP@AUSI.COM_XQ124"
При поиске по имени, четвертая ссылка на эту тему :lol:
третья на др.веб тот что выше дал, ключевая проблема в том, что не надо запускать что-то из писем. Хотя, по идее, почта должна была заюзать спам-фильтр и поместить письмо в спам...

Добавлено: 09.11.13 11:29
Покерист
ПапоКарло, гранд мерси за ссыль! Изображение
Дешифровал больше 4000 файлов! Изображение

Добавлено: 09.11.13 11:56
В опрос
вчера добавили