Latviešu valodā
Например: декларация НДС

Внимание! Вы просматриваете форум в ограниченном режиме – авторизуйтесь (вверху страницы) или зарегистрируйтесь, чтобы получить доступ ко всем возможностям форума (создание темы / ответа, доступ к спискам «Избранные», «Мои темы», «Непрочитанное»).

Разные неклассифицированные вопросы

Neveriet vaļā failus no nepazīstamiem sūtītājiem К списку тем

Neveriet vaļā failus no nepazīstamiem sūtītājiem
Šodien saņēmu e-pastu ar sekojošu tekstu:

"Labrit,
Pec musu gramatvedibas datiem, jums ir neapmaksats rekins pret musu uznemumu. Ludzam steidzami veikt apmaksu!!! Ludzam nosutit maksajuma uzdevumu!

Rekina kopija (links uz failiem.lv) "

Tā kā ne sūtītājas vārds, ne firma (@techsols.lv) man neko neizteica, tad pārsūtīju šo failu uz CERT.lvun viņi operatīvi atbildēja, ka tas ir vīruss, kas šifrē failus, un pēc tam mēģina izspiest naudu par to atšifrēšanu.

Pieļauju, ka varētu būt pietiekami daudz saņēmēju, kas sašutumā par to, ka mēģina pieprasīt apmaksāt kaut ko nezināmu, gribēs apskatīt pievienoto "rēķina kopiju".

Esiet lūdzu piesardzīgi, pat tad, ja vēstule uzrakstīta samērā sakarīgi (ne kā parastās uzvaras loterijās vai piedāvājumi pārskaitīt dažus miljonus).
Ilzex
Ilzex 27.01.2015 11:25
2681 сообщение на сайте

Ответы (89)

Vienai manai klientei vakar atnāca vēstule it kā no Swedbank ar apmēram tādu saturu:
"Jums ir ienākošais maksājums. Detaļas varat apskatīt šeit". Vēstulē bija iekļauts arī samērā kvalitatīvs Swedbank logo. Vienīgais - vēstules sūtītāja adrese bija kaut kāds pilnīgs random skaitļu un burtu savārstījums. Ja vēl būtu pacentušies sūtītāja adresi noformēt kā Swebdank vai kaut kā līdzīgāk, varbūt cilvēks pat būtu nospiedis uz saites.
Vakar nolasīju lekciju savai mātei un viņas māsīcai, kuras ar datoru ir lielā mērā uz jūs, brīdinot vispirms 3x pārdomāt vai vēstule ir īsta un šaubu gadījumā labāk nosūtīt uz CERT. Brīdiniet arī jūs savus vecākus vai citus radus.
Ilzex
Ilzex 04.02.2015 11:33
2681 сообщение на сайте
Я их уже штук 5 разных стерла, опять пришло, на сей раз от Ieva Meinerte A/S "Elfasar" galv. grāmatvede
Meek
Meek 04.02.2015 11:36
5684 сообщения на сайте
Man vēl neviena nav bijusi.
Japaina
Japaina 04.02.2015 11:45
10269 сообщений на сайте
Man vēl neviena nav bijusi.
Japaina 04.02.2015 11:45
Laimīga

Laikam, mūsu e-pasta adrese bija datorā kādam, kas uzķēras uz to vīrusu.
Meek
Meek 04.02.2015 11:50
5684 сообщения на сайте
Сегодня тоже пришло письмо от Swedbank, но не стала открывать, так как данный адрес электронной почты никак не связан со Swedbank. Вообще так опасно, можно попасть..
Elecbird
Elecbird 04.02.2015 12:26
2659 сообщений на сайте
Man atnāca no anete kurzeme@mail.ru
Paldies par brīdinājumu! Man šad tad sanāk meklēt visādus pazudušus rēķinus. Negribas pat iedomāties sekas, ja nebūtu informēta.
Lieneb 03.02.2015 19:03
Да, этот пришел c cсылкой на счет - 031114.Pdf.exe(см. расширение файла ... exe. zip. ...)

ВАЖНО, если попались, сразу копм отключать от питания, может что-то остаться. И ещё, если выносной диск, на который происходит копирование данных бух программы и др данных подключен постоянно к компу через порт, то по этому пути все будет тоже закодировано/уничтожено. Вывод, на фреш и в карман. Да забыла еще, если есть поддержка в мой комьютер на - koplietojamie doki, те тоже будут уничтожены. Знаю что кроме ворда и эксцеля может уничножить также базы бух программ Zalktis, Grals, т к они в нужном для вируса формате сохраняются. Никому не пожелаю такую беду перед балансом.
Julijaabd
Julijaabd 05.02.2015 22:36
1285 сообщений на сайте
man pazīstama grāmatvede tikko uzkāra savu kompi pa pilnu programmu, bet situācija bija mazliet savādāka - šis mēsls atnāca uz priekšnieces e-pastu - viņa redz rēķins u.t.t. un automātiski pat neatverot
pārsūta grāmatvedei.... bet grāmatvede vnk pat neiedomājās... jo redz, ka boss atsūtījis informāciju... muļķigs pārpratums ar nežēlīgām sekām
Russean
Russean 06.02.2015 09:08
77 сообщений на сайте
Gribētu izskaidrot dažas lietas cilvēkiem kas ir uzķērušies jo esmu saskāries ar upuriem kas ir salasijušies internetā dažādu pseido speciālistu ieteikumus un pazaudējuši failus uz visiem laikiem.

Šobrīd izplatās vīrusa jaunākā versija un failu atgūšanas iespēja bez maksāšanas ir ~5%.Tad nekādā gadijumā nedzēšiet DecryptAllFiles*.txt failus.

Ja kāds "datorspeciālists" jums saka, ka visu iztīrīs un failus atjaunos. Turaties labāk tālāk no tāda.
Šādās secībā jārikojas vīrusa upuriem:
1. Jāizdzēš pats vīrus ar antivīrusa palīdzību vai zinoša datorspeciālista palīdzību, BET SAGLABĀJOT DecryptAllFiles*.txt FAILUS!!!
2. Jāpārkopē visi kriptētie faili un DecryptAllFiles*.txt uz ārējo datu nesēju.
3. Jāparbauda vai ir iespējams Windows Restore/Shadow copies, ja ir iespējams tad jāmēģina atjaunoties, ja tas sanāk, tad jāpārbauda vai faili nav bojāti(lielākajā daļā gadijumu faili ir bojāti un nelietojami).
4. Ņemam R-Studio vai līdzīgu rīku un mēginam atjaunot failus, šis process ir ļoti laikietilpīgs un ar minimālām iespējām pie jaunās vīrusa versijas.

Ja neviens no šiem variantiem nepalīz tad paliek 2 izvēles iespējas.
1. Nolikt glabāties plauktiņā ārējo datu nesēju ar pārkopētajiem kriptētajiem failiem un gaidīt brīnumu(teorētiski ir iespēja, ka kādreiz nākotne, kad ļaundari tiks noķerti būs iespēja failus atkriptēt ja viņi būs saglabājuši uz serveriem visas atslēgas)
2. Maksāt un atkriptēt failus. Ja sekojiet instrukcijām DecryptAllFiles*.txt failā, tad tas darbojās. Pēc apmaksas jūs saņemat mazu programmu(atkriptētaju) ar privāto atslēgu. Ar to palīzību jūs varat atkriptēt savus failus. Vīrus izplatītāji ir biznesmeņi, viņiem ir svarīgi lai biznes zeltu un plauktu, viņiem ir svarīgi lai pēc samkasas jūs failus atgūtu, savādāk neviens nemaksās.

Protams maksājot, daļa naudas noteikti aiziet vīrusa tālākā uzlabošanā, bet ja faili ir tik tiešām svarīgi tad pirmais ir jādomā par sevi. Mācību jūs jau esat guvuši. Veiksmi!
Itsorberts
Itsorberts 06.02.2015 09:43
3 сообщения на сайте
Ak jā... sekojot DecryptAllFiles*.txt norādijumiem ir iespēja atkriptēt vienu failu pēc savas izvēles bezmaksas.
Itsorberts
Itsorberts 06.02.2015 09:50
3 сообщения на сайте
Labāk cienījamie kolēģi šodien pabeidzam steidzamos darbus ātrāk un uztaisām VISU svarīgo failu rezerves kopiju - uz cita datora, uz ārējā diska vai flash atmiņas. Tajā skaitā grāmatvedības datu bāzu rezerves kopijas un savu bērnu un dzīvnieku fotogrāfijas.
Uzreiz būs patīkamāks skats uz dzīvi.
Es divreiz esmu piedzīvojusi cietā diska nobrukšanu un vienreiz - datora zādzību. Pēc Mērfija likuma tas vienmēr notiek tad, kad nav bijis laika arhivēt datus.
Man tagad viss glabājas vismaz 3 versijās - uz biroja datora, uz portatīvā (arhīvs reizi nedēļā vai divās), vēl citā vietā turu ārējo disku, kur periodiski pārkopēju datu bāzes un visi exceļi un word dokumenti vēl uz flash diska rokassomiņā.
Ilzex
Ilzex 06.02.2015 11:46
2681 сообщение на сайте
Labāk cienījamie kolēģi šodien pabeidzam steidzamos darbus ātrāk un uztaisām VISU svarīgo failu rezerves kopiju - uz cita datora, uz ārējā diska vai flash atmiņas. Tajā skaitā grāmatvedības datu bāzu rezerves kopijas un savu bērnu un dzīvnieku fotogrāfijas.
Uzreiz būs patīkamāks skats uz dzīvi.
Es divreiz esmu piedzīvojusi cietā diska nobrukšanu un vienreiz - datora zādzību. Pēc Mērfija likuma tas vienmēr notiek tad, kad nav bijis laika arhivēt datus.
Man tagad viss glabājas vismaz 3 versijās - uz biroja datora, uz portatīvā (arhīvs reizi nedēļā vai divās), vēl citā vietā turu ārējo disku, kur periodiski pārkopēju datu bāzes un visi exceļi un word dokumenti vēl uz flash diska rokassomiņā.
Ilzex 06.02.2015 11:46
Pilnīgi piekrītu, daru līdzīgi un ja nav agrāk regulāri veidotas datu kopijas, pēdējais laiks to beidzot izdarīt un pasargāt sevi.
Zinme
Zinme 06.02.2015 13:38
1189 сообщений на сайте
Neatvērt mailus no domēniem; **.RU ; **.SU un viss būs kārtībā.
Japaina
Japaina 06.02.2015 14:15
10269 сообщений на сайте
Domēnam nav nekāda sakara. Domēns var būt jebkāds, šoreiz gadijas .su/.ru, nākošreiz tas var būt .lv utt...
Reāli vienīgais drošākais veids, kā pasargāties ir backup(rezerves kopiju) veidošana. Ir ļoti daudz veidi, kā jūs inficēt. Ja jums būs backup(rezerves kopijas), tad nekas nebūs jāmaksā un vienkārsi atjaunosiet failus. Failus jūs varat pazaudēt ne tikai dēļ vīrusiem, backup(rezerves kopijas) ir obligāts pasākums ja strādājat ar svarīgiem failiem.
Antivīrusi arī nepalīdz. Antivīrus ir biznes, tāds pats, kā šie vīrusi un šobrīd ļoti izceļas Kaspersky ar sevis reklamēšanu uz visa šī fona, kas ir ļoti dīvaini. Parasti, kad vīrusu izplatītāji sāk izplatīt vīrusu to neķer neviens antivīrus, paiet vismaz pāris stundas, kad sāk to ķert pirmie antivīrusi un ticiet man, Kaspersky nav to pirmo vidu tieši uz konkrēto vīrusu. Un pat tas ir bezjēdzīgi jo vīrusu izplatītājiem pietiek ar dažām minūtēm lai failu atkal padarītu uz dažām stundām neredzamu antivīrusiem.
Un visādu pseido "ekspertu" ieteikumi par to, ka labāk nemaksāt un pazaudēt savus failus arī nav jāklausās. Katram pašam jāizvērte vai viņa faili ir svarīgi viņam vai nav, ne jau tam pseido "ekspertam" atskaites jānodod laikā. Tam pseido "ekspertam" interesē tikai savu bezjēdzīgo antivīrusu pārdot.
Itsorberts
Itsorberts 06.02.2015 17:07
3 сообщения на сайте
Un visādu pseido "ekspertu" ieteikumi par to, ka labāk nemaksāt un pazaudēt savus failus arī nav jāklausās. Katram pašam jāizvērte vai viņa faili ir svarīgi viņam vai nav, ne jau tam pseido "ekspertam" atskaites jānodod laikā. Tam pseido "ekspertam" interesē tikai savu bezjēdzīgo antivīrusu pārdot.
Itsorberts 06.02.2015 17:07
По поводу антивирусов - согласен. Но отчаянная активность при трёх сообщениях о пользе проплаты вызывает подозрение. Считаю проплату аморальной. В конце концов моя информация - это не судьба людей. Японцы, вот даже за захваченных людей не платят деньги, и,заметьте, японцев похищают исключительно редко. А мать убитого террористами японца считает его гером своей страны.
Tehnolog
Tehnolog 07.02.2015 10:13
3134 сообщения на сайте
Domēnam nav nekāda sakara. Domēns var būt jebkāds, šoreiz gadijas .su/.ru, nākošreiz tas var būt .lv utt...
Itsorberts 06.02.2015 17:07
Tiek jau arī runāts par to, ka šobrīd gadījās .su/.ru, nevis kaut kad kaut kas var būt...
Japaina
Japaina 07.02.2015 12:41
10269 сообщений на сайте
Šodien saņēmu e-pastu ar sekojošu tekstu:

"Labrit,
Pec musu gramatvedibas datiem, jums ir neapmaksats rekins pret musu uznemumu. Ludzam steidzami veikt apmaksu!!! Ludzam nosutit maksajuma uzdevumu!

Rekina kopija (links uz failiem.lv) "

Tā kā ne sūtītājas vārds, ne firma (@techsols.lv) man neko neizteica, tad pārsūtīju šo failu uz CERT.lvun viņi operatīvi atbildēja, ka tas ir vīruss, kas šifrē failus, un pēc tam mēģina izspiest naudu par to atšifrēšanu.

Pieļauju, ka varētu būt pietiekami daudz saņēmēju, kas sašutumā par to, ka mēģina pieprasīt apmaksāt kaut ko nezināmu, gribēs apskatīt pievienoto "rēķina kopiju".

Esiet lūdzu piesardzīgi, pat tad, ja vēstule uzrakstīta samērā sakarīgi (ne kā parastās uzvaras loterijās vai piedāvājumi pārskaitīt dažus miljonus).
Ilzex 27.01.2015 11:25
Fenster93
Fenster93 07.02.2015 18:29
1 сообщение на сайте
Un visādu pseido "ekspertu" ieteikumi par to, ka labāk nemaksāt un pazaudēt savus failus arī nav jāklausās. Katram pašam jāizvērte vai viņa faili ir svarīgi viņam vai nav, ne jau tam pseido "ekspertam" atskaites jānodod laikā. Tam pseido "ekspertam" interesē tikai savu bezjēdzīgo antivīrusu pārdot.
Itsorberts 06.02.2015 17:07
По поводу антивирусов - согласен. Но отчаянная активность при трёх сообщениях о пользе проплаты вызывает подозрение. Считаю проплату аморальной. В конце концов моя информация - это не судьба людей. Японцы, вот даже за захваченных людей не платят деньги, и,заметьте, японцев похищают исключительно редко. А мать убитого террористами японца считает его гером своей страны.
Tehnolog 07.02.2015 10:13
Так мертвого японца не оштрафуют за опоздание с подачей декларации. А живую жертву вируса - запросто... И никто из бухов не готов умереть ради своевременной подачи декларации.
Уж извините за столько черный коммент.
Maija
Maija 07.02.2015 18:48
28223 сообщения на сайте
И никто из бухов не готов умереть ради своевременной подачи декларации.
Уж извините за столько черный коммент.
Maija 07.02.2015 18:48
То того и не стоит. СГД такого геройства не то, что не оценит, а не поймет вовсе
Ser
Ser 09.02.2015 02:22
3685 сообщений на сайте
Your Lloyds online banking has been flagged
Sutītājs - "Lloyds"
Без понятия что это или кто это. Laikam arī - "viruss" - par kuru te rakstījt.
S4etovod_votruba
S4etovod_votruba 12.02.2015 18:49
116 сообщений на сайте
www.lloydsbank.com/
Это может быть и реалом, а не вирусом
Ser
Ser 12.02.2015 19:31
3685 сообщений на сайте

Спасибо сказали

Послать сообщение Добавить в Контакты

Время просмотра сайта без авторизации истекло!

Для дальнейшего просмотра сайта Вам необходимо авторизоваться, либо зарегистрироваться.

Через 10 секунд Вы будете автоматически перенаправлены на форму регистрации.